Боты6 мин чтения·13 августа 2026 г.

BlingERP в логах: учётная система, а не сторонний краулер

Разбираем BlingERP — бразильскую ERP-систему для интернет-торговли, которая синхронизирует товары, заказы и накладные для подключённых магазинов. Показываем, как найти бота в access.log, отличить нужную интеграцию от постороннего трафика и настроить allow/deny.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота BlingERP: легитимный прочие краулеры и сервисы

В логах сайт может выглядеть «живым», хотя рост даёт не аудитория, а BlingERP с User-Agent blingerp. Это реальный и известный в Бразилии сервис: Bling — облачная ERP-система (bling.com.br), которая интегрируется с площадками e-commerce и маркетплейсами, помогает вести учёт товаров, склад, заказы и выставлять электронные накладные (NFC-e). Запросы связаны с настройками аккаунта интеграции конкретного продавца, а не с массовым сканированием чужих сайтов.

1. Что такое BlingERP

У Bling есть публичный API и портал для разработчиков (developer.bling.com.br) с авторизацией через OAuth2: сторонние магазины и площадки подключают к нему свои витрины, чтобы синхронизировать товары, остатки, заказы и контакты. Сервис распространяется в том числе через официальные каталоги приложений маркетплейсов (например, магазин приложений Tray), то есть это не кустарная интеграция, а признанный и коммерчески распространяемый ERP-продукт для бразильского e-commerce.

Название BlingERP (Bling)
User-Agent / паттерн blingerp
Оператор Bling — бразильская облачная ERP-система для интернет-торговли (bling.com.br)
Роль Обращения в рамках интеграции продавца с ERP: синхронизация товаров, остатков, заказов, выставление электронных накладных (NFC-e), проверка настроек аккаунта
Документация / ориентир bling.com.br и developer.bling.com.br — публичная документация API и портал для разработчиков сторонних интеграций
Список IP ❌ Официального списка IP не найдено — проверяйте по UA и поведению
robots.txt По независимым данным подавляющее большинство сайтов не блокирует этот UA в robots.txt — вероятно, потому что это ожидаемый трафик для тех, кто сам подключил интеграцию
Пометка TrafficVeil Легитимный / Прочие краулеры и сервисы

2. Зачем BlingERP приходит на сайт

Если ваш магазин или маркетплейс-продавец использует Bling для учёта, бот обращается к сайту в рамках штатной работы интеграции: подтверждение доступности API-эндпоинтов, синхронизация данных о заказах и товарах, обработка вебхуков. Это ожидаемый трафик именно для тех сайтов, которые сознательно подключили Bling — а не постороннее сканирование чужих доменов.

  • Какие зоны чаще трогает: публичные URL, чаще всего API-эндпоинты интеграции, иногда статику;
  • Что ищет: данные для синхронизации учёта — товары, остатки, заказы, статус накладных;
  • Чем отличается от браузерного пользователя: нет нормальной сессии, интервалы привязаны к расписанию синхронизации интеграции, а не к интересу человека.

Типичный кейс: CDN-трафик дорожает, origin CPU нагружен обработкой запросов к API. Фильтр по blingerp показывает обращения к публичным URL и API — прежде чем ограничивать, стоит уточнить у команды или продавца, не используется ли Bling как учётная система именно для этого магазина.

3. Нагрузка и риски именно для BlingERP

Отдельной строки в публичной сводке top-bot TrafficVeil у blingerp может не быть, но в категории «Прочие краулеры и сервисы» такие агенты дают характерный фон: фоновый шум в аналитике, расход CPU/bandwidth и искажение статистики «живого» трафика. Поскольку это трафик конкретной ERP-интеграции, а не сканирование сайта целиком, нагрузка обычно предсказуема и привязана к объёму реальных операций (заказов, товаров) в подключённом магазине.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

4. Как найти BlingERP в логах

Не ищите «просто ботов» — ищите конкретный токен blingerp и рядом смотрите соседей по семейству.

# Базовый поиск
grep -i "blingerp" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "blingerp" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "blingerp" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "blingerp" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

# Отделить от похожих строк
grep -iE "blingerp|bot" /var/log/nginx/access.log | wc -l

Верификация. Подделать User-Agent может любой скрипт. Официального списка IP оператор не публикует, поэтому для решения allow/deny смотрите связку: UA + частоту + конкретные API-эндпоинты, к которым идут обращения, — совпадение с настроенной интеграцией магазина будет самым надёжным сигналом.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для BlingERP

# Жёсткий запрет
User-agent: blingerp
Disallow: /

# Разрешить всё
User-agent: blingerp
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичку
User-agent: blingerp
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: ставьте Disallow или 403 для blingerp, если магазин не использует Bling как учётную систему. Если интеграция активна, полная блокировка сломает синхронизацию товаров, остатков и заказов — прежде чем менять правила, уточните у команды, подключён ли Bling.

6. Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "blingerp") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=blingerp:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "blingerp") {
        limit_req zone=blingerp burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} blingerp [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите blingerp в ботах домена или в /system/bots;
  • Перед блокировкой уточните у команды или продавца, не используется ли Bling для учёта заказов и товаров именно на этом домене;
  • Если интеграция активна — Allow, при необходимости защитив сами API-эндпоинты аутентификацией, а не только правилом по UA;
  • После изменения сверьте логи и убедитесь, что синхронизация с Bling (если она используется) продолжает работать без сбоев.

7. Рекомендации: что делать с BlingERP

  • Если магазин не использует Bling — Disallow/403 для blingerp;
  • Если Bling подключён как учётная система — Allow, это ожидаемый и полезный трафик интеграции;
  • Если нагрузка мешает — сначала rate-limit, затем полный запрет;
  • Не режьте слишком широко User-agent: *, чтобы случайно не закрыть Googlebot/YandexBot;
  • Что будет при блокировке: если интеграция не используется — обычно ничего критичного не теряете; если используется — сломается синхронизация товаров, остатков, заказов и накладных.

8. С кем не путать BlingERP

Бот / сосед Кластер UA Комментарий
2ip Bot Прочие краулеры и сервисы 2ip bot легитимный
AccessStatus Прочие краулеры и сервисы accessstatus легитимный
AddThis.com Прочие краулеры и сервисы addthis.com легитимный
Agent Прочие краулеры и сервисы agent легитимный
AgentReadinessScanner Прочие краулеры и сервисы agentreadinessscanner легитимный

9. Стратегия allow/deny для BlingERP

Ситуация Действие
Магазин использует Bling для учёта Allow + аутентификация на API-эндпоинтах
Bling не подключён Disallow + запрет в TrafficVeil
Нужен доступ, но пики мешают Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil Deny по умолчанию, исключения — точечно
Подозрение на spoofing UA Сверять с конкретными API-эндпоинтами настроенной интеграции, не доверять только строке UA

Частые вопросы

BlingERP — это сторонний краулер или часть моей же интеграции?
Скорее всего часть интеграции: если магазин подключил Bling для учёта, это ожидаемый трафик синхронизации, а не постороннее сканирование.
Что именно синхронизирует Bling через этот запрос?
Товары, остатки на складе, заказы и электронные накладные (NFC-e) — стандартный набор данных для ERP-интеграции с интернет-магазином.
Стоит ли блокировать BlingERP по умолчанию?
Нет — по независимым данным подавляющее большинство сайтов не блокирует этот UA, что логично для ожидаемого трафика активной интеграции.
Что сломается, если заблокировать BlingERP на подключённом магазине?
Синхронизация товаров, остатков, заказов и накладных с учётной системой — магазин перестанет получать актуальные данные через эту интеграцию.
Публикует ли Bling официальный список IP-адресов?
Нет, официального списка не найдено, поэтому для верификации лучше смотреть на то, что запросы идут к конкретным API-эндпоинтам настроенной интеграции.
Как защитить API от нежелательных запросов с этим UA, если Bling не используется?
Через аутентификацию на самом эндпоинте и блокировку на уровне сервера, а не только через robots.txt, который не гарантирует результат.
#BlingERP#Bling#ERP-интеграция#e-commerce#анализ логов#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil