TrafficVeil
Боты 7 мин21 августа 2026 г.

AddThis.com: бот сервиса, закрытого ещё в 2023 году

Oracle официально закрыл AddThis 31 мая 2023 года — а значит, легитимного трафика от этого бота сегодня быть практически не должно, вопреки формулировке «легитимный, решайте по бизнес-пользе». Разбираемся, почему узнаваемое, но уже неактивное имя бренда стало удобным прикрытием для маскировки, и почему заметный современный трафик под этим UA заслуживает подозрения, а не автоматического доверия.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. 1. Что такое AddThis.com на самом деле
  2. 2. Зачем AddThis.com сегодня может появляться в логах
  3. 3. Нагрузка и риски
  4. 4. Как найти AddThis.com в логах
  5. 5. robots.txt для AddThis.com
  6. 6. Блокировка вручную и через TrafficVeil
  7. 7. Что делать: короткий алгоритм
  8. 8. Открытый вопрос по категоризации
  9. 9. Стратегия allow/deny для AddThis.com
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Прежде чем настраивать какое-либо правило для AddThis.com, нужно знать один факт, которого нет в черновике и который меняет всё: Oracle полностью закрыл сервис AddThis 31 мая 2023 года. Официальное уведомление компании гласило, что «все функции, настроенные для взаимодействия с сайтами пользователей, любыми другими сервисами Oracle или сторонними инструментами и плагинами, больше не будут работать». Это значит, что легитимного трафика от этого бота в 2026 году быть, по сути, не должно.

1. Что такое AddThis.com на самом деле

AddThis — некогда крупный сервис социальных кнопок «поделиться» и веб-виджетов, основанный в 2004 году, приобретённый Oracle в 2016 году за почти 200 млн долларов. На пике популярности виджетами AddThis пользовались более 15 млн издателей, а ежемесячный охват превышал 1.9 млрд уникальных пользователей. Бот AddThis.com фетчил метаданные страниц (заголовки, описания, Open Graph) для формирования кнопок шеринга и рекомендаций контента — классический fetcher превью, похожий по механике на Facebook External Hit.

Всё это в прошедшем времени: сервис полностью прекратил существование. Oracle официально распорядился, чтобы пользователи удалили весь код AddThis со своих сайтов, и предупредил, что панель управления, поддержка и вся интеграция с сайтами больше не функционируют.

Параметр Значение
Название AddThis.com
Оператор (исторически) Oracle Corporation (приобрёл AddThis в 2016 году)
Актуальный статус Сервис полностью закрыт Oracle 31 мая 2023 года — официальное прекращение всех функций
Роль (историческая) Fetcher превью-метаданных для кнопок шеринга и рекомендаций контента — срабатывал при шеринге ссылки, аналогично Facebook External Hit
User-Agent / паттерн addthis.com
Ожидаемый объём легитимного трафика сегодня Практически нулевой — активного сервиса, который мог бы генерировать этот трафик, не существует
robots.txt Данных об исторической политике соблюдения нет; для полностью закрытого сервиса вопрос не актуален
Пометка TrafficVeil Легитимный / Прочие краулеры и сервисы — статус требует немедленного пересмотра (см. раздел 8)

2. Зачем AddThis.com сегодня может появляться в логах

  • устаревшие интеграции и клоны инфраструктуры — часть независимых источников отмечает, что «следы» краулера и его UA могут по-прежнему появляться в логах через legacy-системы или сторонние инструменты, которые продолжают использовать старую инфраструктуру или просто не были обновлены;
  • эксплуатация узнаваемого, но уже не проверяемого имени — токен, который десятилетиями воспринимался как безобидный fetcher, теперь не имеет за собой активного легитимного сервиса, а значит, представляет удобное прикрытие для маскировки нежелательного трафика: многие анти-бот правила и белые списки, составленные до 2023 года, могли пропускать его по инерции;
  • прямая подделка UA — поскольку узнаваемость бренда осталась, а активная защита или мониторинг со стороны Oracle прекратились, спуфинг под этот токен несёт меньше риска быть замеченным, чем подделка под активно отслеживаемые бренды вроде Facebook или Google.

Иными словами, сама причина, по которой черновик относит AddThis.com к «легитимный, решайте по бизнес-пользе», — узнаваемость и историческая репутация — сегодня работает не в пользу безопасности, а против неё.

3. Нагрузка и риски

Формулировка черновика про «фоновый шум в аналитике» как основной риск сильно недооценивает ситуацию. Реальный риск сегодня — не нагрузка, а то, что заметный объём трафика под этим UA скорее указывает на нежелательную автоматизацию или прямую подделку, чем на легитимный fetcher: активного сервиса, ради которого такой трафик мог бы существовать легитимно, попросту нет.

Независимые источники также отмечают исторические опасения по поводу данных: до закрытия Oracle использовал данные AddThis для рекламной аналитики, что вызывало вопросы приватности — ещё один аргумент в пользу того, что этот токен не заслуживает автоматического доверия даже ретроспективно.

4. Как найти AddThis.com в логах

# Базовый поиск
grep -i "addthis.com" /var/log/nginx/access.log

# Топ URL — легитимного паттерна fetcher-а сегодня ожидать не стоит
grep -i "addthis.com" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA — при отсутствии активного сервиса это единственный практический ориентир
grep -i "addthis.com" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность — стабильный современный объём заслуживает особого внимания
grep -i "addthis.com" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация. Строку UA подделать может любой скрипт, а поскольку активного оператора для проверки больше не существует, официального способа подтвердить «подлинность» такого трафика в принципе нет — сам вопрос подлинности потерял смысл вместе с закрытием сервиса. Любой заметный современный трафик под этим UA стоит рассматривать через призму IP/ASN и поведения, а не пытаться найти несуществующую легитимную причину:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для AddThis.com

# Жёсткий запрет — рекомендуемый вариант по умолчанию с учётом закрытия сервиса
User-agent: addthis.com
Disallow: /

Вариант «разрешить» из черновика для этого токена сегодня лишён смысла: разрешать доступ несуществующему сервису нечего.

6. Блокировка вручную и через TrafficVeil

Nginx:

if ($http_user_agent ~* "addthis.com") {
    return 403;
}

Apache (.htaccess):

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} addthis.com [NC]
RewriteRule ^ - [F,L]

TrafficVeil:

  • найдите addthis.com в разделе ботов домена или в /system/bots;
  • с учётом полного закрытия сервиса в 2023 году — рекомендуемое действие по умолчанию блокировка, а не выжидательная позиция «решайте по бизнес-пользе»;
  • дополнительно стоит проверить, не остался ли на самом сайте старый код виджетов AddThis (скрипты, кнопки шеринга) — Oracle прямо рекомендовал удалить их, поскольку они больше не функционируют и могут создавать собственные проблемы (битые внешние запросы, задержки загрузки);
  • после блокировки сверьте логи: легитимных поисковиков и других нужных сервисов это не затронет.

7. Что делать: короткий алгоритм

  • Блокируйте по умолчанию — активного легитимного сервиса, стоящего за этим UA, больше не существует с мая 2023 года;
  • Проверьте сам сайт на остаточный код виджетов AddThis (кнопки шеринга, подключаемые скрипты) и удалите его — это отдельная, не связанная с ботом задача, но её стоит сделать заодно;
  • Заметный современный объём трафика под этим UA — не повод для allow, а повод для более пристальной проверки IP/ASN на предмет спуфинга;
  • Не блокируйте по маске User-agent: *, чтобы не задеть Googlebot/YandexBot заодно.

8. Открытый вопрос по категоризации

Это один из самых явных случаев необходимости срочного пересмотра статуса в базе TrafficVeil: запись описывает AddThis.com как активный, легитимный сервис с рекомендацией «решайте по бизнес-пользе», хотя сервис полностью и официально закрыт Oracle больше трёх лет назад. Рекомендую заменить пометку на «устаревший/потенциально нежелательный по умолчанию» и добавить в саму запись явное указание на дату закрытия — это тот случай, когда актуальность данных прямо влияет на безопасность рекомендации.

Бот / сосед Кластер Комментарий
SkypeUriPreview Превью ссылок в соцсетях (см. отдельную статью) Похожий случай — продукт закрыт (Skype, май 2025), UA остаётся узнаваемым, что повышает риск маскировки
Facebook External Hit Превью ссылок в соцсетях Активный, действующий аналог для контраста — та же историческая функция, но сервис жив
ArenaUnfurlBot Превью ссылок в соцсетях легитимный, активный сервис
OpenRSS Прочие краулеры и сервисы легитимный, активный fetcher того же типа поведения (разовый запрос при шеринге), что исторически был у AddThis

9. Стратегия allow/deny для AddThis.com

Ситуация Действие
Стандартный сайт, минимальный или нулевой трафик под этим UA Disallow + запрет в TrafficVeil — рекомендуемый вариант по умолчанию
Заметный, стабильный объём современного трафика Не allow — усилить проверку IP/ASN, вероятен спуфинг под узнаваемый, но неактивный бренд
На сайте остался код виджетов AddThis Удалить независимо от политики по боту — Oracle прямо рекомендовал это сделать в 2023 году
Ошибочно применена логика «легитимный, решайте по бизнес-пользе» Пересмотреть — активного сервиса, приносящего эту пользу, больше не существует
Подозрение на подделку UA Считать более вероятным, чем для активных брендов — официального оператора для проверки не существует

Частые вопросы

AddThis всё ещё существует, и этот бот всё ещё легитимен?

Нет, Oracle официально и полностью закрыл сервис 31 мая 2023 года — активного оператора, стоящего за этим трафиком, больше нет.

Откуда тогда может браться трафик под этим UA сегодня?

Вероятнее всего, это либо устаревшие интеграции, либо — что более вероятно и опаснее — маскировка нежелательного трафика под узнаваемое, но уже не отслеживаемое имя.

Стоит ли по-прежнему разрешать доступ этому боту «по бизнес-пользе»?

Нет, разрешать доступ несуществующему сервису лишено смысла — рекомендуемое действие сегодня это блокировка по умолчанию.

Что ещё стоит проверить на сайте в связи с закрытием AddThis?

Остаточный код виджетов и кнопок шеринга AddThis — Oracle прямо рекомендовал удалить его в 2023 году, поскольку он больше не функционирует.

Есть ли похожий случай среди других ботов в этой энциклопедии?

Да, SkypeUriPreview — тот же паттерн: продукт закрыт, но узнаваемое имя UA остаётся потенциальным прикрытием для маскировки.

Стоит ли пересмотреть статус AddThis.com в базе TrafficVeil?

Да, срочно — запись описывает его как активный легитимный сервис, хотя фактически он закрыт уже больше трёх лет.

#AddThis.com#Oracle#закрытые сервисы#User-Agent#превью ссылок#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Skype (общий токен): не один бот, а минимум три разных

Общий поиск по слову «skype» в логах цепляет сразу несколько разных, исторически связанных механизмов Microsoft — от закрытого в мае 2025 года превью-бота до активной внутренней инфраструктуры Teams, унаследовавшей кодовое имя SkypeSpaces. Разбираемся, почему общее правило блокировки по этому слову рискованно, и как разделить разные варианты в своих логах.

7 мин

Fedicabot: превью-fetcher Fedica, а не краулер Fediverse

Fedicabot принадлежит Fedica — крупной платформе публикации и аналитики соцсетей, а не имеет отношения к Fediverse, несмотря на созвучное название. Официальная страница оператора прямо заявляет: бот не обходит сайты целиком, а читает только страницу, которую указал конкретный пользователь при планировании публикации, — это меняет всю логику оценки риска.

6 мин

Amazon Kendra: возможно, ваш корпоративный поиск

Amazon Kendra — реальный сервис корпоративного поиска AWS, и его коннектор Web Crawler обходит только те конкретные URL, которые явно указал клиент AWS при настройке источника данных — то есть это не свободный обход, а целевая индексация по чьему-то заданию. Разбираемся, почему первый шаг здесь — проверить, не настроен ли на вашем сайте (или у партнёра) такой поисковый индекс, прежде чем блокировать бота как постороннего.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.