Боты6 мин чтения·13 августа 2026 г.

Catchpoint в логах: энтерпрайз-мониторинг, а не рядовой чекер

Разбираем Catchpoint — корпоративную платформу synthetic-мониторинга с сетью в сотни точек присутствия. Показываем, чем она отличается от бесплатных uptime-чекеров, как найти бота в access.log и настроить allow/deny через robots.txt, nginx или TrafficVeil.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота Catchpoint: легитимный мониторинг доступности

Если отфильтровать access.log по catchpoint, часто всплывает целый пласт машинных хитов с ровными интервалами — это Catchpoint, платформа мониторинга цифрового опыта корпоративного уровня (Catchpoint Systems, Inc.). В отличие от бесплатных uptime-чекеров для небольших сайтов, это энтерпрайз-инструмент: synthetic и real-user monitoring с собственной сетью из более чем 800 точек присутствия по всему миру — backbone-, беспроводные, last-mile и облачные узлы.

1. Что такое Catchpoint

Catchpoint имитирует посещения сайта с разных географических локаций, чтобы измерить задержку, доступность и качество доставки контента конечным пользователям — от разрешения DNS и загрузки через CDN до последней мили у конкретного интернет-провайдера. Продукт ориентирован на крупный бизнес: клиенты сами выбирают конкретные узлы и локации для тестов, поэтому один и тот же UA в разных случаях может приходить с совершенно разных точек сети, в зависимости от того, какие узлы выбрал конкретный клиент Catchpoint.

Название Catchpoint
User-Agent / паттерн catchpoint
Оператор Catchpoint Systems, Inc. — платформа Internet Performance Monitoring (IPM) корпоративного уровня
Роль Synthetic и real-user monitoring: имитирует запросы с разных локаций для измерения latency, доступности и качества доставки контента
Документация / ориентир docs.catchpoint.com — официальная документация по firewall/network-требованиям, включая инструкции по allowlisting узлов Catchpoint
Список IP ✅ Официально предоставляется, но не единым статичным списком: клиент выбирает конкретные узлы/локации для своих тестов, и именно под них Catchpoint даёт актуальные диапазоны IP для allowlisting — единого списка «на все случаи» нет
robots.txt Крупные корпоративные операторы такого уровня обычно соблюдают правила, но конкретное поведение зависит от типа теста (публичный synthetic-узел или enterprise-нода клиента)
Пометка TrafficVeil Легитимный / Мониторинг доступности

2. Зачем Catchpoint приходит на сайт

Проверка запускается по расписанию, которое настроил клиент Catchpoint — это может быть владелец сайта, контролирующий собственный SLA, либо сторонняя компания (партнёр, поставщик, конкурент), которая через свою учётную запись в Catchpoint отслеживает доступность и скорость именно вашего сайта как часть внешней зависимости в своей инфраструктуре.

  • Какие зоны чаще трогает: /, /health, /status, главная и другие критичные посадочные, указанные клиентом Catchpoint;
  • Что ищет: latency, код ответа, время до полной загрузки, а на уровне сети — данные о маршрутизации, DNS и последней миле до пользователя;
  • Чем отличается от браузерного пользователя: нет обычной сессии, тесты идут по расписанию из выбранных узлов сети Catchpoint, а не по интересу конкретного человека.

Типичный кейс: CDN-трафик дорожает, origin CPU нагружен рендерингом HTML. Фильтр по catchpoint показывает, что бот стабильно вычитывает главную, /health и /status — сам по себе это штатный энтерпрайз-мониторинг, но при активных тестах с нескольких сотен точек присутствия суммарная нагрузка от одного клиента Catchpoint может быть выше, чем от простого бесплатного uptime-чекера.

3. Нагрузка и риски именно для Catchpoint

Отдельной строки в публичной сводке top-bot TrafficVeil у catchpoint может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой мониторинг может ходить чаще, чем нужно вашему собственному SLA. Поскольку Catchpoint — инструмент корпоративного уровня с сетью в сотни точек присутствия, обнаружение его в логах — сильный сигнал, что кто-то профессионально и системно следит за доступностью именно вашего сайта: это может быть партнёр, но также и конкурент, который использует ваш сайт как внешнюю зависимость в собственном мониторинге.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

4. Как найти Catchpoint в логах

Не ищите «просто ботов» — ищите конкретный токен catchpoint и рядом смотрите соседей по семейству uptime-мониторов.

# Базовый поиск
grep -i "catchpoint" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "catchpoint" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA (у Catchpoint сотни точек присутствия — ожидайте разнообразие IP)
grep -i "catchpoint" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "catchpoint" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

# Отделить от похожих строк семейства uptime-мониторов
grep -iE "catchpoint|360monitoring|checkly|hetrixtools" /var/log/nginx/access.log | wc -l

Верификация. Подделать User-Agent может любой скрипт. Для решения allow/deny смотрите связку: UA + IP + частоту + набор URL. Официальные диапазоны IP у Catchpoint есть, но они специфичны для конкретных узлов/локаций, которые выбрал клиент, — единого статичного списка на все случаи нет, поэтому широкая разбросанность IP при этом UA — ожидаемое поведение, а не повод для подозрений сама по себе.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для Catchpoint

# Жёсткий запрет
User-agent: catchpoint
Disallow: /

# Разрешить всё
User-agent: catchpoint
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичку
User-agent: catchpoint
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: ставьте Disallow или 403 для catchpoint, если это не ваш собственный мониторинг. Поскольку клиентом может быть и конкурент, отдельно оцените, устраивает ли вас, что кто-то системно и профессионально следит за доступностью и скоростью вашего сайта.

6. Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "catchpoint") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=catchpoint:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "catchpoint") {
        limit_req zone=catchpoint burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} catchpoint [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите catchpoint в ботах домена или в разделе /system/bots;
  • Для нежелательного сценария выберите категорию «запретить»; для мягкого варианта — rate-limit;
  • Allow оставляйте, только если это ваш собственный настроенный мониторинг в Catchpoint;
  • После изменения сверьте логи: хиты Catchpoint должны уйти в блок или лимит, а нужные поисковики — остаться без изменений.

7. Рекомендации: что делать с Catchpoint

  • Если это не ваш checker — смело ограничивайте через Disallow/403;
  • Если ваш — внесите нужные диапазоны IP выбранных узлов в allowlist TrafficVeil, сверяясь с актуальными данными из личного кабинета Catchpoint или их документации;
  • Если нагрузка мешает, но выяснить владельца проверки не удаётся — начните с rate-limit, а не с жёсткого запрета;
  • Не режьте слишком широко правилом User-agent: *, чтобы случайно не закрыть Googlebot или YandexBot;
  • Что вы теряете при блокировке чужого монитора: как правило, ничего — это не источник трафика или SEO-сигналов, только чужой профессиональный SLA-контроль.

8. С кем не путать Catchpoint

Бот / сосед Кластер UA Комментарий
360monitoring Мониторинг доступности 360monitoring легитимный
Checkly Мониторинг доступности checkly легитимный
EvoUptimeBot Мониторинг доступности evouptimebot легитимный
FreshpingBot Мониторинг доступности freshpingbot легитимный
HetrixTools Monitor Мониторинг доступности hetrixtools легитимный

9. Стратегия allow/deny для Catchpoint

Ситуация Действие
Это ваш собственный корпоративный мониторинг Allow + внести диапазоны выбранных узлов в allowlist
Только мешает и жрёт ресурсы, не ваш Disallow + запрет в TrafficVeil
Нужен доступ, но пики по ночам Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil Deny по умолчанию, исключения — точечно
Подозрение на spoofing UA Не доверять строке UA; официальные диапазоны IP узлов уточнять в документации Catchpoint

Частые вопросы

Catchpoint — это такой же простой чекер, как многие другие в этой категории?
Нет, это платформа корпоративного уровня с сетью из более чем 800 точек присутствия, а не бесплатный инструмент для небольших сайтов.
Почему IP-адреса этого бота такие разные при одном UA?
Клиенты Catchpoint сами выбирают конкретные узлы и локации для тестов, поэтому один и тот же UA может приходить с сотен разных точек сети в зависимости от настроек конкретного клиента.
Публикует ли Catchpoint официальный список IP?
Да, но не единым статичным списком — диапазоны даются под конкретные выбранные узлы и локации, актуальные данные нужно смотреть в документации или личном кабинете.
Может ли Catchpoint на моём сайте настроить конкурент?
Да, это реальный сценарий — платформа используется не только владельцами сайтов для своего SLA, но и сторонними компаниями, которые следят за доступностью чужого сайта как за внешней зависимостью.
Опасно ли блокировать Catchpoint, если это не мой мониторинг?
Нет, вы не теряете ни трафик, ни SEO-сигналы — только чужой профессиональный SLA-контроль.
Как понять, что нагрузка от Catchpoint значима для сайта?
Смотреть не на один IP, а на суммарный объём со всех точек присутствия сразу — при активных тестах с нескольких сотен узлов совокупная нагрузка может быть заметнее, чем от простого одноточечного uptime-чекера.
#Catchpoint#synthetic monitoring#SLA#анализ логов#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil