Bugsnag стоит отдельного правила в антиботе: это не «ещё один hit», а повторяемый паттерн автоматизации в категории «Прочие краулеры и сервисы» — но, в отличие от большинства соседей по категории, за токеном bugsnag стоит известный и легитимный сервис. Bugsnag — это популярный сервис мониторинга ошибок и производительности (crash & error tracking) для веб- и мобильных приложений, которым пользуются тысячи команд разработки. Запросы от него на сайт обычно связаны с настройками конкретного аккаунта и интеграции клиента, а не с массовым сбором контента. Оператор: Bugsnag, Inc. — сервис мониторинга ошибок и производительности приложений. Классификация: в базе TrafficVeil — легитимный; решение allow/deny стоит принимать по бизнес-пользе, а не блокировать «на всякий случай».
Что такое Bugsnag-бот
| Параметр | Значение |
|---|---|
| Название | Bugsnag |
| User-Agent / паттерн | bugsnag |
| Оператор | Bugsnag, Inc. — известный публичный сервис мониторинга ошибок и падений приложений |
| Роль | Узкие повторяющиеся запросы к конкретным страницам/эндпоинтам, связанным с интеграцией клиента — не массовый обход контента |
| Документация / ориентир | Общая документация сервиса есть на docs.bugsnag.com, но отдельной публичной спецификации именно по поведению краулера/бота Bugsnag не публикует |
| Список IP | ❌ Официального списка IP нет; проверяйте ASN и поведение |
| robots.txt | По данным сторонних трекеров ботов — официально не соблюдается; прямого подтверждения от самого Bugsnag на этот счёт нет |
| Пометка TrafficVeil | Легитимный / Прочие краулеры и сервисы |
Зачем Bugsnag приходит на сайт
По наблюдениям независимых трекеров бот-трафика, у запросов Bugsnag есть две типичные причины:
- Расшифровка стектрейсов ошибок: когда приложение клиента присылает в Bugsnag минифицированный JS-стектрейс, сервису нужно подтянуть исходные JS-файлы (source maps), чтобы показать разработчику читаемую ошибку. Это касается статики, а не контентных страниц.
- Проверка вебхуков и интеграций: при настройке data forwarding (webhook) Bugsnag может обращаться к указанному URL для проверки доступности эндпоинта.
- Какие зоны чаще трогает: конкретные статические файлы (JS/source maps) и заданные в настройках интеграции URL, а не сайт целиком
- Что ищет: исходники для деобфускации ошибок или подтверждение доступности вебхук-эндпоинта
- Чем отличается от браузерного пользователя: регулярность запросов почти как у cron-задачи — узкий, повторяемый набор URL, а не широкий обход
Нагрузка и риски
Отдельной строки в публичной сводке top-bot TrafficVeil у bugsnag может не быть, но в категории «Прочие краулеры и сервисы» такие агенты дают характерный фон: фоновый шум в аналитике и небольшой расход CPU/bandwidth. Ключевое отличие Bugsnag от нежелательных ботов в этой же категории: узость и предсказуемость обхода. Если в логах видно широкий обход разных разделов сайта под токеном bugsnag — это повод усомниться в подлинности UA и проверить IP/ASN, а не типичное поведение этого сервиса.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
Как относиться к allow/deny
Поскольку Bugsnag — легитимный B2B-сервис, а не анонимный агрегатор данных, решение стоит принимать по прямой пользе для вашего бизнеса:
- Если ваша команда разработки использует Bugsnag для мониторинга ошибок — блокировка может сломать корректную расшифровку стектрейсов и снизить качество диагностики багов
- Если Bugsnag на проекте не используется — визиты не несут пользы, и их можно спокойно ограничивать без последствий для сайта
Как найти Bugsnag в логах
# Базовый поиск
grep -i "bugsnag" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "bugsnag" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "bugsnag" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "bugsnag" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Верификация
Официального списка IP или метода верификации Bugsnag не публикует, поэтому строке UA доверять напрямую нельзя — её может присвоить себе любой скрипт. Смотрите связку UA + ASN/IP + частоту + набор URL:
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"
robots.txt для Bugsnag
# Жёсткий запрет
User-agent: bugsnag
Disallow: /
# Разрешить всё
User-agent: bugsnag
Allow: /
# Компромисс: закрыть служебные разделы, оставить публичные страницы
User-agent: bugsnag
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /
Важно: по данным сторонних трекеров, Bugsnag не гарантированно следует robots.txt. Если после запрета визиты продолжаются, а сервис у вас не используется — переходите к блокировке на уровне nginx/Apache или TrafficVeil.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "bugsnag") {
return 403;
}
limit_req_zone $binary_remote_addr zone=bugsnag:10m rate=10r/m;
location / {
if ($http_user_agent ~* "bugsnag") {
limit_req zone=bugsnag burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} bugsnag [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- Найдите bugsnag / Bugsnag в ботах домена или в /system/bots
- Используете Bugsnag для мониторинга ошибок — оставляйте allow
- Не используете — можно спокойно ставить запрет без риска потерять функциональность
- После изменения сверьте логи: хиты bugsnag должны уйти в блок/лимит, а поисковики Google/Yandex остаться без изменений
Рекомендации: что делать с Bugsnag
- Команда использует Bugsnag для error tracking — Allow, блокировка может ухудшить диагностику ошибок в проде
- Bugsnag на проекте не используется — Disallow/403, пользы от визитов нет
- Нагрузка минимальна за счёт узкого паттерна обхода — жёсткая блокировка нужна редко, обычно достаточно решить allow/deny один раз
- Не режьте слишком широко
User-agent: *, чтобы случайно не закрыть Googlebot/YandexBot вместе с bugsnag
С кем не путать Bugsnag
| Бот | Оператор | Отличие от Bugsnag |
|---|---|---|
| Bugsnag script fetcher | Bugsnag, Inc. (тот же) | Отдельный токен того же оператора, специализируется именно на получении JS-исходников для расшифровки стектрейсов, а не на общих запросах интеграции |
Частые вопросы
Что такое Bugsnag и кто его оператор?
Зачем Bugsnag обращается к сайту?
Нужно ли блокировать Bugsnag по умолчанию?
Соблюдает ли Bugsnag правила robots.txt?
Публикует ли Bugsnag официальный список IP для верификации?
Чем Bugsnag отличается от Bugsnag script fetcher?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.