Боты5 мин чтения·7 августа 2026 г.

GuestpostsBot: охотник за площадками для гостевых постов

Оператор GuestpostsBot нигде не подтверждён, но само название указывает на целую нишу SEO-инструментов для поиска сайтов под гостевые публикации. Разбираем эту гипотезу и даём практику по контролю доступа.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота GuestpostsBot: нежелательный прочие краулеры и сервисы

GuestpostsBot стоит отдельного правила в антиботе: это не «ещё один hit», а повторяемый паттерн автоматизации в категории «Прочие краулеры и сервисы». Устойчивого подтверждённого оператора у токена нет, но само название довольно прозрачно намекает, для чего такие инструменты обычно создают.

Что такое GuestpostsBot

Параметр Значение
Название GuestpostsBot
User-Agent / паттерн guestpostsbot
Оператор не указан публично / определяется по UA и поведению
Роль Автоматизированный краулер, вероятно связанный с поиском площадок для гостевых публикаций (link building / SEO outreach)
Документация / ориентир Публичная документация зависит от оператора; опирайтесь на UA + поведение + ASN
Список IP ❌ Редко бывает отдельный полный список именно для этого UA; проверяйте ASN/официальные диапазоны оператора и не доверяйтесь только строке UA
robots.txt Крупные операторы чаще соблюдают; технические клиенты и user-initiated fetchers — не всегда
Пометка TrafficVeil Нежелательный / Прочие краулеры и сервисы

Наиболее вероятная ниша: поиск площадок для гостевых постов

На рынке существует целая категория коммерческих инструментов под названиями вроде «Guest Post Explorer» или «Outreach Bot» — их используют SEO-агентства и линкбилдеры, чтобы массово сканировать сайты в поисках площадок, готовых принимать гостевые публикации: такие боты проверяют наличие страниц «Write for us», собирают контакты для аутрича и оценивают метрики домена перед тем, как предложить сотрудничество. Название GuestpostsBot прямо ложится в эту логику по смыслу. Это правдоподобная рабочая гипотеза о назначении токена, но не доказанный факт о конкретном операторе — не стоит принимать совпадение по смыслу названия за подтверждённую личность бота. Если гипотеза верна, для сайта это означает: краулер, скорее всего, ищет не столько контент для копирования, сколько сигналы «сюда можно предложить гостевую статью» — активные разделы блога, открытые формы обратной связи, актуальность публикаций. Особенно это актуально для нишевых SEO-проектов и медиа, куда часто приходят именно с предложениями разместить платный или бартерный гостевой материал.

Зачем GuestpostsBot приходит на сайт

Появление GuestpostsBot в access.log означает машинный доступ к сайту — не пользовательскую сессию.

  • Какие зоны чаще трогает: публичные URL, иногда API и статику; при гипотезе про поиск площадок — вероятно, разделы блога и страницы контактов
  • Что ищет: контент, метаданные, availability или ссылочный граф — в логике категории «Прочие краулеры и сервисы»
  • Чем отличается от браузерного пользователя: нет нормальной сессии, другие интервалы, повторяемый path-паттерн

Типичный кейс: маркетинг видит всплеск хитов в Метрике/GA, но сессии пустые. Причина — GuestpostsBot. Правильная реакция — не «выключить сайт», а точечно запретить UA/политику бота.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Нагрузка и риски

Отдельной строки в публичной сводке top-bot TrafficVeil у guestpostsbot может не быть, но в категории «Прочие краулеры и сервисы» такие агенты дают характерный фон: на отдельных доменах серии запросов выглядят как мини-волны автоматизации без конверсий. Смотрите не только абсолютный RPS, но и качество хитов: глубина обхода, повторы одних и тех же URL, отсутствие cookie/сессий и концентрация на служебных или листовых страницах.

Как найти GuestpostsBot в логах

# Базовый поиск
grep -i "guestpostsbot" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "guestpostsbot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "guestpostsbot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "guestpostsbot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Если гипотеза про поиск гостевых площадок верна, в топе URL стоит ожидать концентрацию именно на блоге, страницах «о нас»/контактах и, возможно, sitemap — а не на карточках товаров или служебных разделах.

Верификация

Подделать User-Agent может любой скрипт. Для решения allow/deny смотрите связку: UA + ASN/IP + частоту + набор URL. Если оператор публикует диапазоны — сверяйте их; если нет, опирайтесь на поведение и политику TrafficVeil.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для GuestpostsBot

# Жёсткий запрет
User-agent: guestpostsbot
Disallow: /

# Разрешить всё
User-agent: guestpostsbot
Allow: /

# Компромисс: закрыть служебные разделы, оставить публичку
User-agent: guestpostsbot
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: Disallow/403 для guestpostsbot, если пользы нет. Если агент игнорирует robots.txt, переходите к nginx/Apache или запрету в TrafficVeil.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "guestpostsbot") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=guestpostsbot:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "guestpostsbot") {
        limit_req zone=guestpostsbot burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} guestpostsbot [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите guestpostsbot / GuestpostsBot в ботах домена или в /system/bots
  • Для нежелательного сценария — категорию «запретить»; для мягкого — rate-limit
  • Allow только при явной пользе от GuestpostsBot
  • После изменения сверьте логи: хиты GuestpostsBot должны уйти в блок/лимит, а нужные поисковики остаться

Рекомендации: что делать с GuestpostsBot

  • Если пользы нет — Disallow/403 для guestpostsbot, если пользы нет
  • Если польза есть — Allow только при явной пользе от GuestpostsBot (например, если сайт сам заинтересован в притоке предложений о гостевых публикациях)
  • Если нагрузка мешает — сначала rate-limit, затем полный запрет
  • Не режьте слишком широко User-agent: *, чтобы случайно не закрыть Googlebot/YandexBot
  • Что будет при блокировке: обычно ничего критичного для SEO не теряете, если это не поисковик и не ваш сервисный агент

Частые вопросы

Кто стоит за GuestpostsBot?
Публично не подтверждено, устойчивой документации оператора нет ни в одном открытом источнике.
Почему само название бота о чём-то говорит?
Оно совпадает по смыслу с целой категорией коммерческих инструментов для поиска площадок под гостевые публикации, которыми пользуются SEO-агентства и линкбилдеры.
Значит ли это, что оператор точно занимается линкбилдингом?
Нет, это лишь правдоподобная гипотеза по смыслу названия, а не доказанный факт о конкретной компании — выдавать совпадение за подтверждение не стоит.
На какие разделы сайта стоит обратить внимание в логах, если гипотеза верна?
На блог, страницы контактов и «о нас» — именно там обычно ищут признаки готовности принимать гостевые статьи.
Стоит ли разрешить доступ GuestpostsBot, если сайт сам ищет партнёров для гостевых публикаций?
В этом случае Allow может быть оправдан — приток предложений о размещении иногда полезен самому сайту.
Что делать, если пользы от бота не видно?
Ставить Disallow в robots.txt и блокировку на сервере или в TrafficVeil — на позиции в поиске это не повлияет.
#GuestpostsBot#link building#guest post outreach#неизвестные боты#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil