В логах сайт может выглядеть «живым», хотя рост даёт не аудитория, а BlingERP с User-Agent blingerp. Это реальный и известный в Бразилии сервис: Bling — облачная ERP-система (bling.com.br), которая интегрируется с площадками e-commerce и маркетплейсами, помогает вести учёт товаров, склад, заказы и выставлять электронные накладные (NFC-e). Запросы связаны с настройками аккаунта интеграции конкретного продавца, а не с массовым сканированием чужих сайтов.
1. Что такое BlingERP
У Bling есть публичный API и портал для разработчиков (developer.bling.com.br) с авторизацией через OAuth2: сторонние магазины и площадки подключают к нему свои витрины, чтобы синхронизировать товары, остатки, заказы и контакты. Сервис распространяется в том числе через официальные каталоги приложений маркетплейсов (например, магазин приложений Tray), то есть это не кустарная интеграция, а признанный и коммерчески распространяемый ERP-продукт для бразильского e-commerce.
| Название | BlingERP (Bling) |
| User-Agent / паттерн | blingerp |
| Оператор | Bling — бразильская облачная ERP-система для интернет-торговли (bling.com.br) |
| Роль | Обращения в рамках интеграции продавца с ERP: синхронизация товаров, остатков, заказов, выставление электронных накладных (NFC-e), проверка настроек аккаунта |
| Документация / ориентир | bling.com.br и developer.bling.com.br — публичная документация API и портал для разработчиков сторонних интеграций |
| Список IP | ❌ Официального списка IP не найдено — проверяйте по UA и поведению |
| robots.txt | По независимым данным подавляющее большинство сайтов не блокирует этот UA в robots.txt — вероятно, потому что это ожидаемый трафик для тех, кто сам подключил интеграцию |
| Пометка TrafficVeil | Легитимный / Прочие краулеры и сервисы |
2. Зачем BlingERP приходит на сайт
Если ваш магазин или маркетплейс-продавец использует Bling для учёта, бот обращается к сайту в рамках штатной работы интеграции: подтверждение доступности API-эндпоинтов, синхронизация данных о заказах и товарах, обработка вебхуков. Это ожидаемый трафик именно для тех сайтов, которые сознательно подключили Bling — а не постороннее сканирование чужих доменов.
- Какие зоны чаще трогает: публичные URL, чаще всего API-эндпоинты интеграции, иногда статику;
- Что ищет: данные для синхронизации учёта — товары, остатки, заказы, статус накладных;
- Чем отличается от браузерного пользователя: нет нормальной сессии, интервалы привязаны к расписанию синхронизации интеграции, а не к интересу человека.
Типичный кейс: CDN-трафик дорожает, origin CPU нагружен обработкой запросов к API. Фильтр по blingerp показывает обращения к публичным URL и API — прежде чем ограничивать, стоит уточнить у команды или продавца, не используется ли Bling как учётная система именно для этого магазина.
3. Нагрузка и риски именно для BlingERP
Отдельной строки в публичной сводке top-bot TrafficVeil у blingerp может не быть, но в категории «Прочие краулеры и сервисы» такие агенты дают характерный фон: фоновый шум в аналитике, расход CPU/bandwidth и искажение статистики «живого» трафика. Поскольку это трафик конкретной ERP-интеграции, а не сканирование сайта целиком, нагрузка обычно предсказуема и привязана к объёму реальных операций (заказов, товаров) в подключённом магазине.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
4. Как найти BlingERP в логах
Не ищите «просто ботов» — ищите конкретный токен blingerp и рядом смотрите соседей по семейству.
# Базовый поиск
grep -i "blingerp" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "blingerp" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "blingerp" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "blingerp" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
# Отделить от похожих строк
grep -iE "blingerp|bot" /var/log/nginx/access.log | wc -l
Верификация. Подделать User-Agent может любой скрипт. Официального списка IP оператор не публикует, поэтому для решения allow/deny смотрите связку: UA + частоту + конкретные API-эндпоинты, к которым идут обращения, — совпадение с настроенной интеграцией магазина будет самым надёжным сигналом.
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"
5. robots.txt для BlingERP
# Жёсткий запрет
User-agent: blingerp
Disallow: /
# Разрешить всё
User-agent: blingerp
Allow: /
# Компромисс: закрыть деньги/кабинет, оставить публичку
User-agent: blingerp
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /
Важно: ставьте Disallow или 403 для blingerp, если магазин не использует Bling как учётную систему. Если интеграция активна, полная блокировка сломает синхронизацию товаров, остатков и заказов — прежде чем менять правила, уточните у команды, подключён ли Bling.
6. Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "blingerp") {
return 403;
}
limit_req_zone $binary_remote_addr zone=blingerp:10m rate=10r/m;
location / {
if ($http_user_agent ~* "blingerp") {
limit_req zone=blingerp burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} blingerp [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- Найдите blingerp в ботах домена или в /system/bots;
- Перед блокировкой уточните у команды или продавца, не используется ли Bling для учёта заказов и товаров именно на этом домене;
- Если интеграция активна — Allow, при необходимости защитив сами API-эндпоинты аутентификацией, а не только правилом по UA;
- После изменения сверьте логи и убедитесь, что синхронизация с Bling (если она используется) продолжает работать без сбоев.
7. Рекомендации: что делать с BlingERP
- Если магазин не использует Bling — Disallow/403 для blingerp;
- Если Bling подключён как учётная система — Allow, это ожидаемый и полезный трафик интеграции;
- Если нагрузка мешает — сначала rate-limit, затем полный запрет;
- Не режьте слишком широко User-agent: *, чтобы случайно не закрыть Googlebot/YandexBot;
- Что будет при блокировке: если интеграция не используется — обычно ничего критичного не теряете; если используется — сломается синхронизация товаров, остатков, заказов и накладных.
8. С кем не путать BlingERP
| Бот / сосед | Кластер | UA | Комментарий |
| 2ip Bot | Прочие краулеры и сервисы | 2ip bot | легитимный |
| AccessStatus | Прочие краулеры и сервисы | accessstatus | легитимный |
| AddThis.com | Прочие краулеры и сервисы | addthis.com | легитимный |
| Agent | Прочие краулеры и сервисы | agent | легитимный |
| AgentReadinessScanner | Прочие краулеры и сервисы | agentreadinessscanner | легитимный |
9. Стратегия allow/deny для BlingERP
| Ситуация | Действие |
| Магазин использует Bling для учёта | Allow + аутентификация на API-эндпоинтах |
| Bling не подключён | Disallow + запрет в TrafficVeil |
| Нужен доступ, но пики мешают | Rate-limit на nginx/TrafficVeil |
| Нежелательный по базе TrafficVeil | Deny по умолчанию, исключения — точечно |
| Подозрение на spoofing UA | Сверять с конкретными API-эндпоинтами настроенной интеграции, не доверять только строке UA |
Частые вопросы
BlingERP — это сторонний краулер или часть моей же интеграции?
Что именно синхронизирует Bling через этот запрос?
Стоит ли блокировать BlingERP по умолчанию?
Что сломается, если заблокировать BlingERP на подключённом магазине?
Публикует ли Bling официальный список IP-адресов?
Как защитить API от нежелательных запросов с этим UA, если Bling не используется?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.