Боты5 мин чтения·7 августа 2026 г.

HoneybadgerBot: скорее всего, ваша же команда следит за аптаймом

Название прямо намекает на Honeybadger.io — сервис мониторинга ошибок и доступности. Разбираем, почему это, вероятно, узкий uptime-пинг, а не широкий обход, и когда стоит спросить коллег, прежде чем блокировать.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота HoneybadgerBot: легитимный прочие краулеры и сервисы

HoneybadgerBot стоит отдельного правила в антиботе: это не «ещё один hit», а повторяемый паттерн автоматизации в категории «Прочие краулеры и сервисы» — и, судя по названию, за этим токеном с высокой вероятностью стоит известный сервис мониторинга приложений, а не анонимный скрипт.

Что такое HoneybadgerBot

Параметр Значение
Название HoneybadgerBot
User-Agent / паттерн honeybadgerbot
Вероятный оператор Honeybadger.io — платформа мониторинга ошибок и производительности приложений (не подтверждено на 100%, но совпадение названия и профиля поведения весьма показательно)
Вероятная роль Часть функции Uptime Check: регулярные HTTP-запросы для проверки доступности сайта, времени отклика и статуса SSL-сертификата
Документация / ориентир Общая документация сервиса — docs.honeybadger.io; отдельной публичной спецификации именно по этому токену не найдено
Список IP ❌ Официального списка нет; проверяйте ASN и поведение
robots.txt Крупные операторы чаще соблюдают; для синтетического мониторинга это не всегда принципиально, так как задача — просто периодически проверить доступность, а не индексировать
Пометка TrafficVeil Легитимный / Прочие краулеры и сервисы

Почему это, вероятно, не «обход сайта», а узкий пинг

Если гипотеза о Honeybadger.io верна, у HoneybadgerBot принципиально иной характер поведения, чем у типичного краулера: инструменты uptime-мониторинга делают регулярные, но узкие запросы — проверяют доступность конкретной страницы или эндпоинта каждые несколько минут, а не сканируют сайт целиком.

  • Какие зоны чаще трогает: одну-две заранее заданные точки мониторинга (главная страница, health-check эндпоинт), а не широкий набор URL
  • Что ищет: подтверждение, что сайт отвечает, с какой задержкой и в порядке ли SSL-сертификат
  • Чем отличается от массового краулера: регулярность вместо глубины — визиты происходят часто, но по очень узкому кругу адресов

Если в логах видно, что honeybadgerbot действительно обходит пагинацию и карточки товаров широко, а не бьёт по одной-двум точкам с равными интервалами — это повод усомниться в исходной гипотезе и присмотреться к поведению отдельно, не принимая совпадение имени за доказательство.

Зачем HoneybadgerBot приходит на сайт

Как и у большинства developer-инструментов такого типа (в этом смысле HoneybadgerBot напоминает уже разобранный ранее Bugsnag), наиболее вероятный сценарий — кто-то из вашей же команды разработки настроил мониторинг доступности сайта через Honeybadger, и бот просто выполняет свою прямую задачу: следит, чтобы сайт не упал незаметно. Типичный кейс: ночью RPS слегка растёт, конверсий нет. В access.log виден honeybadgerbot на одной-двух конкретных точках с равномерными интервалами. Прежде чем что-либо ограничивать, разумно уточнить у DevOps/разработки, не настроен ли у них Uptime Check через этот сервис.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Нагрузка и риски

Отдельной строки в публичной сводке top-bot TrafficVeil у honeybadgerbot может не быть, но в категории «Прочие краулеры и сервисы» такие агенты дают характерный фон: фоновый шум в аналитике, расход CPU/bandwidth и искажение статистики «живого» трафика. Для узкого uptime-пинга этот фон обычно минимален — если нагрузка ощутима, вероятно, речь о более широком мониторинге, чем просто проверка доступности. Смотрите не только абсолютный RPS, но и качество хитов: глубина обхода, повторы одних и тех же URL, отсутствие cookie/сессий и концентрация на служебных или листовых страницах.

Как найти HoneybadgerBot в логах

# Базовый поиск
grep -i "honeybadgerbot" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "honeybadgerbot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "honeybadgerbot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "honeybadgerbot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация

Подделать User-Agent может любой скрипт. Официального списка IP нет, поэтому для решения allow/deny смотрите связку: UA + ASN/IP + частоту + набор URL — особенно обращайте внимание на то, узкий это круг адресов (в пользу гипотезы про мониторинг) или широкий (повод сомневаться).

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для HoneybadgerBot

# Жёсткий запрет
User-agent: honeybadgerbot
Disallow: /

# Разрешить всё
User-agent: honeybadgerbot
Allow: /

# Компромисс: закрыть служебные разделы, оставить публичку
User-agent: honeybadgerbot
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: Disallow/403 для honeybadgerbot, если пользы нет. Если это действительно ваш собственный инструмент мониторинга доступности, блокировка лишит команду разработки уведомлений о падении сайта — прежде чем запрещать, уточните у коллег.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "honeybadgerbot") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=honeybadgerbot:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "honeybadgerbot") {
        limit_req zone=honeybadgerbot burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} honeybadgerbot [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите honeybadgerbot / HoneybadgerBot в ботах домена или в /system/bots
  • Команда использует Honeybadger для uptime-мониторинга — оставляйте allow, блокировка отключит проверки доступности
  • Сервис не используется — можно ставить запрет без риска для функциональности
  • После изменения сверьте логи: хиты honeybadgerbot должны уйти в блок/лимит, а поисковики Google/Yandex остаться без изменений

Рекомендации: что делать с HoneybadgerBot

  • Уточните у DevOps/разработки, не настроен ли мониторинг через Honeybadger, прежде чем блокировать — как и с Bugsnag, это, вероятно, ваш же инструмент
  • Если пользы нет — Disallow/403 для honeybadgerbot
  • Если нагрузка мешает, но сервис нужен — rate-limit как промежуточный шаг
  • Не режьте слишком широко User-agent: *, чтобы случайно не закрыть Googlebot/YandexBot

Частые вопросы

Точно ли HoneybadgerBot принадлежит сервису Honeybadger.io?
Стопроцентного подтверждения нет, но совпадение названия и типичного профиля поведения делает эту версию весьма вероятной.
Чем поведение HoneybadgerBot должно отличаться от обычного краулера?
Если гипотеза верна, это узкие регулярные проверки одной-двух точек (например, главной страницы), а не широкий обход пагинации и карточек.
Что делать, если в логах видно, что бот обходит сайт широко, а не бьёт по паре URL?
Это повод усомниться в исходной гипотезе про Honeybadger и проверить поведение отдельно, не полагаясь только на совпадение имени.
Стоит ли спросить у коллег перед блокировкой?
Да, как и с похожими инструментами вроде Bugsnag — весьма вероятно, что это ваша же команда разработки настроила мониторинг доступности сайта.
Что случится, если заблокировать HoneybadgerBot, а это действительно ваш инструмент?
Команда перестанет получать уведомления о падении сайта или проблемах с доступностью.
Публикует ли оператор официальный список IP для верификации?
Нет, официального списка не найдено — ориентируйтесь на связку UA, ASN и характер трафика (узкий круг адресов против широкого).
#HoneybadgerBot#Honeybadger.io#uptime-мониторинг#легитимные боты#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil