Строка googleimageproxy в логах описана слишком общо — «инфраструктура Google в рамках штатной работы платформы». На деле это конкретный, хорошо задокументированный сервис Gmail: с 2013 года Google проксирует и кеширует через свою инфраструктуру все изображения, встроенные в письма, которые открывают пользователи Gmail. Разбираемся, почему визит этого бота почти всегда означает не обход сайта, а то, что кто-то открыл письмо с картинкой из вашего домена.
Что такое Google Image Proxy на самом деле
Когда пользователь Gmail открывает письмо со встроенным изображением (например, в email-рассылке или маркетинговом письме), Gmail не загружает картинку напрямую с вашего сервера — вместо этого запрос идёт через прокси-инфраструктуру Google, которая скачивает, кеширует и отдаёт изображение получателю уже со своих серверов. Это решает две задачи: скрывает реальный IP и устройство получателя от отправителя письма (в том числе для защиты от гео-трекинга) и позволяет Google просканировать изображение на безопасность перед показом. Полная строка UA обычно содержит пометку (via ggpht.com GoogleImageProxy).
| Параметр | Значение |
| Название | Google Image Proxy |
| User-Agent / паттерн | googleimageproxy (полная строка включает «via ggpht.com GoogleImageProxy») |
| Оператор | Google — сервис для рендеринга изображений в Gmail |
| Категория TrafficVeil | Пользовательский фетчер изображений для писем Gmail (не общая инфраструктура и не краулер контента) |
| Что делает на сайте | Скачивает конкретное изображение, встроенное в письмо, которое открыл пользователь Gmail — не HTML-страницы и не произвольный контент |
| Список IP | ❌ Отдельного публичного списка нет; проверяйте ASN Google |
| robots.txt | Официальной документации по соблюдению robots.txt для этого сервиса не найдено — фактически он реагирует на прямое действие пользователя, аналогично другим user-initiated фетчерам |
| Пометка TrafficVeil | Легитимный — визит означает реальный интерес получателя к вашему письму |
Зачем Google Image Proxy приходит на сайт
Триггер — не расписание и не системный обход, а конкретное действие живого человека: получатель Gmail открыл письмо (email-рассылку, транзакционное письмо, маркетинговую кампанию), в которое встроено изображение с вашего домена, и Gmail подгружает его через свой прокси. Это важно для всех, кто занимается email-маркетингом: именно так чаще всего в логах появляются одиночные запросы к изображениям без сопутствующей полноценной сессии на сайте.
Практический нюанс для email-трекинга
Поскольку Gmail маскирует реальный IP и устройство получателя, стандартные пиксели отслеживания открытий писем в логах будут показывать IP и характеристики самого Google, а не получателя, — геолокацию и данные устройства читателя таким способом узнать нельзя. Кроме того, Google может подгружать (prefetch) изображение ещё до фактического открытия письма человеком, что иногда создаёт ложные «открытия» в аналитике рассылок.
Как найти Google Image Proxy в логах
# Базовый поиск
grep -i "googleimageproxy" /var/log/nginx/access.log
# Какие именно изображения запрашивались (обычно из email-рассылок)
grep -i "googleimageproxy" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP
grep -i "googleimageproxy" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
Для верификации сверяйте IP через ASN Google, а не только UA:
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
robots.txt и настройка через TrafficVeil
# Разрешить (стандартный вариант — не мешать письмам отображаться)
User-agent: googleimageproxy
Allow: /
TrafficVeil: для этого бота разумный вариант — allow без rate-limit практически всегда: нагрузка минимальна (единичные запросы к конкретным изображениям), а блокировка ломает отображение картинок в письмах для всех получателей на Gmail — огромная доля любой email-аудитории. Запрещать имеет смысл только если email-рассылки с вашего домена вообще не идут через этот же сайт.
Что в итоге делать с Google Image Proxy
| Ситуация | Действие |
| Стандартный случай — есть email-рассылки с изображениями с этого домена | Allow без rate-limit |
| Email-рассылок с этого домена нет | Визитов, скорее всего, и не будет — блокировка не критична, но и не нужна |
| Анализ открытий писем показывает странные IP/локации | Учитывать, что это нормальное следствие проксирования Gmail, а не ошибка трекинга |
| Подозрение на спуфинг UA | Сверять по ASN Google, а не доверять строке UA |