Строка checkly в логах — тот редкий случай в этой энциклопедии, когда черновик в целом прав: это действительно легитимный сервис мониторинга. Разбираемся, что за компания стоит за именем и почему для этого бота особенно важно сначала выяснить, ваш ли это собственный мониторинг, прежде чем блокировать.
Что такое Checkly на самом деле
Checkly — платформа синтетического мониторинга, основанная в 2018 году, с инвестициями $20 млн от Accel, CRV и Balderton Capital. Компания создала подход «Monitoring as Code»: конфигурация проверок хранится не в отдельной SaaS-панели, а прямо в Git-репозитории разработчика и разворачивается через тот же CI/CD, что и код приложения. Checkly предлагает четыре типа проверок — от простых API-запросов до полноценных браузерных сценариев на Playwright, симулирующих реальные действия пользователя (логин, оформление заказа). Среди клиентов — LinkedIn, Mistral AI и банки, которым критична надёжность платёжных API.
| Параметр | Значение |
| Название | Checkly |
| User-Agent / паттерн | checkly |
| Оператор | Checkly — синтетический мониторинг «Monitoring as Code», с 2018 года |
| Категория TrafficVeil | Мониторинг доступности и синтетические браузерные проверки (легитимный) |
| Что делает на сайте | Выполняет API- или браузерные Playwright-проверки, настроенные разработчиком, — вплоть до раза в минуту, из 22+ географических точек |
| Список IP | ❌ Публичного списка нет; проверяйте ASN и поведение |
| robots.txt | Как developer-инструмент, ориентируется на директивы, но набор URL для проверки задаёт сам пользователь сервиса |
| Пометка TrafficVeil | Легитимный — при условии, что проверку действительно настраивали вы или ваш подрядчик |
Зачем Checkly приходит на сайт
Визит происходит по расписанию проверки, которую разработчик описал в коде и задеплоил через CI/CD, — от раза в минуту до более редких интервалов. Проверки бывают двух типов: простые API-запросы к конкретным эндпоинтам и полноценные Playwright-сценарии, которые ведут себя как настоящий пользователь браузера — заходят на сайт, кликают, заполняют формы, проверяют результат. Именно поэтому в логах Checkly может выглядеть как реальный визит с несколькими последовательными запросами, а не как единичный health-check пинг.
Почему блокировка требует особой осторожности
Если Checkly настроен вами или вашей командой для мониторинга критичных пользовательских сценариев (логин, чекаут, платёж), случайная блокировка не сэкономит ресурсы, а сломает раннее обнаружение реальных проблем — именно ту функцию, ради которой сервис и подключали. Учитывая, что современные конфигурации Checkly всё чаще создаются и поддерживаются AI-агентами разработчиков, а не только вручную, отследить источник настройки может быть не так очевидно, как раньше, — стоит уточнить у всей инженерной команды, а не только у ответственного за мониторинг.
Как найти Checkly в логах
# Базовый поиск
grep -i "checkly" /var/log/nginx/access.log
# Топ URL — обычно узкий список критичных сценариев (логин, чекаут, главная)
grep -i "checkly" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP — проверки идут из нескольких регионов (22+ локации)
grep -i "checkly" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Регулярность — синтетический мониторинг обычно ходит строго по расписанию
grep -i "checkly" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Если очевидного мониторинга никто не настраивал, сверьте IP через ASN, прежде чем считать источник легитимным:
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
robots.txt и блокировка через TrafficVeil
# Разрешить (стандартный вариант для собственного мониторинга)
User-agent: checkly
Allow: /
# Точечно закрыть чувствительные разделы, не задействованные в проверках
User-agent: checkly
Disallow: /admin/
Allow: /
TrafficVeil: прежде чем переключать checkly в «запретить», уточните у всей инженерной команды (включая тех, кто настраивает мониторинг через AI-агентов), не используется ли этот UA для проверки критичных сценариев вашего сайта. Если мониторинг подтверждён — оставьте allow без rate-limit; ограничение может исказить метрики скорости и сорвать многошаговый браузерный сценарий на полпути.
Что в итоге делать с Checkly
| Ситуация | Действие |
| Мониторинг настроен вами или инженерной командой | Allow без rate-limit |
| Источник проверки не установлен, но нагрузка небольшая | Оставить как есть и уточнить у команды разработки, прежде чем блокировать |
| Подтверждено, что мониторинг больше не нужен | Disallow / запрет в TrafficVeil |
| UA похож, но поведение не соответствует известному сценарию проверки | Сверять по ASN — вероятен спуфинг, а не настоящий Checkly |