Боты8 мин чтения·10 августа 2026 г.

LinkedInBot: что это за бот и почему его лучше не блокировать

LinkedInBot — автоматический crawler LinkedIn, который получает страницы для формирования превью ссылок в публикациях и сообщениях. Разбираемся, как определить LinkedInBot в логах, зачем ему Open Graph, как выявить поддельный UA и что произойдёт после блокировки.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота LinkedInBot: легитимный превью ссылок в соцсетях

LinkedInBot — официальный автоматизированный клиент LinkedIn, основная публично подтверждаемая задача которого — получение данных страницы для формирования превью ссылок, когда URL публикуют, отправляют в сообщении или используют в статье LinkedIn.

Для TrafficVeil его корректно относить к категории «Превью ссылок в соцсетях». Это легитимная автоматизация, но сам User-Agent нельзя считать достаточным доказательством подлинности: строку LinkedInBot способен отправить любой HTTP-клиент.

Параметр Значение
Название LinkedInBot
Оператор LinkedIn
Экосистема Microsoft
Категория Превью ссылок в соцсетях
Основной UA-токен LinkedInBot
Назначение Получение страницы и данных для link preview
Тип Social / Link Preview fetcher
Рекомендуемое действие Allow для публичных страниц, если нужны превью LinkedIn

Что в исходном описании важно уточнить

LinkedInBot не стоит описывать как универсального индексатора профилей и статей внешнего сайта. Надёжнее и точнее говорить о подтверждённой функции link preview. LinkedIn официально предоставляет Post Inspector для повторного получения URL и обновления изображения и информации, показываемых в новых публикациях.

То есть типичный сценарий выглядит так: пользователь добавляет URL в LinkedIn, инфраструктура LinkedIn обращается к странице, получает необходимые данные и формирует карточку ссылки.

Зачем LinkedInBot приходит на сайт

Главная задача — получить данные конкретного URL, которыми LinkedIn сможет заполнить превью.

Для качественной карточки на странице особенно важны:

  • og:title;
  • og:description;
  • og:image;
  • канонический URL;
  • обычные title и meta description как резервные метаданные;
  • доступность изображения превью без авторизации.

LinkedIn также кэширует информацию превью. Поэтому после изменения изображения или метаданных старая карточка может некоторое время сохраняться. Для принудительного обновления LinkedIn предоставляет Post Inspector.

Как LinkedInBot отличается от обычного пользователя

Признак LinkedInBot Пользователь
Цель Получить данные URL для сервисной функции Просмотреть и использовать сайт
Сессия Обычная пользовательская сессия не требуется Часто присутствует
Навигация Обычно интересует конкретный URL Может переходить между страницами
Конверсии Нет Возможны
Аналитика Следует учитывать как bot/service traffic Human traffic
Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как выглядит User-Agent

В публичных каталогах наблюдаются, в частности, такие варианты:

LinkedInBot/1.0 (compatible; Mozilla/5.0; +http://www.linkedin.com)

LinkedInBot/1.0 (compatible; Mozilla/5.0; Apache-HttpClient +http://www.linkedin.com)

Для первичного обнаружения достаточно case-insensitive поиска токена linkedinbot. Но для выдачи статуса Verified одного совпадения UA недостаточно.

Как найти LinkedInBot в access.log

# Все совпадения
grep -i "linkedinbot" /var/log/nginx/access.log

# Топ URL
grep -i "linkedinbot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head -30

# Топ IP
grep -i "linkedinbot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head -30

# Коды ответа
grep -i "linkedinbot" /var/log/nginx/access.log | awk '{print $9}' | sort | uniq -c | sort -rn

Как отличить настоящий LinkedInBot от поддельного

User-Agent легко подделывается. Поэтому TrafficVeil лучше использовать многофакторную идентификацию.

  • UA и его известный формат;
  • IP и ASN;
  • network type;
  • TLS/HTTP fingerprint;
  • частота запросов;
  • профиль URL;
  • история предыдущих наблюдений.

Особенно подозрительно, если клиент с UA LinkedInBot начинает запрашивать /.env, backup-файлы, административные панели, случайные API endpoint или тысячи несвязанных URL. Такое поведение не соответствует нормальному сценарию получения link preview.

Нагрузка LinkedInBot

Для большинства сайтов этот тип трафика не должен быть существенной нагрузкой. Однако популярный URL может запрашиваться повторно, а обновление превью через Post Inspector также вызывает повторную обработку URL.

Оценивать стоит не только количество запросов, но и:

  • RPS/RPM;
  • число уникальных URL;
  • объём ответа;
  • cache HIT/MISS;
  • нагрузку динамической генерации страницы;
  • запросы к изображениям;
  • HTTP status.

Почему блокировка может сломать превью

Если LinkedIn не сможет получить страницу или нужные метаданные, карточка ссылки может отображаться некорректно: без актуального изображения, заголовка или описания.

Поэтому для публичного сайта, контентом которого пользователи делятся в LinkedIn, базовая рекомендация — разрешать подтверждённый LinkedInBot.

Что проверить, если превью LinkedIn неправильное

  1. Убедитесь, что URL доступен без авторизации.
  2. Проверьте og:title, og:description и og:image.
  3. Убедитесь, что изображение возвращает успешный HTTP-ответ.
  4. Проверьте, не блокирует ли WAF запрос LinkedInBot.
  5. Проверьте redirects и конечный URL.
  6. После исправлений обновите URL через LinkedIn Post Inspector.

robots.txt и LinkedInBot

Внешние каталоги расходятся в оценке того, насколько LinkedInBot следует robots.txt, поэтому не стоит обещать пользователю гарантированное соблюдение директивы без актуальной официальной спецификации LinkedIn.

Для декларативного ограничения можно использовать:

User-agent: LinkedInBot
Disallow: /

Но если требуется гарантированно ограничить HTTP-доступ, это делается на уровне reverse proxy, WAF или веб-сервера.

Блокировка через Nginx

if ($http_user_agent ~* "linkedinbot") {
    return 403;
}

Это простое правило работает только по UA и поэтому подходит для блокировки, но не для надёжной идентификации официальной инфраструктуры.

Блокировка через Apache

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} LinkedInBot [NC]
RewriteRule ^ - [F,L]

Нужен ли Rate Limit

Обычно агрессивный rate limit для подтверждённого LinkedInBot не нужен. Если запросы неожиданно создают нагрузку, сначала стоит проверить, действительно ли источник соответствует нормальному профилю LinkedInBot.

Сильное отклонение от обычного link-preview поведения может указывать на spoofing UA, и тогда ограничивать следует фактический источник, а не весь LinkedInBot.

Как учитывать LinkedInBot в аналитике

Запросы LinkedInBot не следует считать обычными посещениями сайта. В TrafficVeil их лучше выделять в отдельную категорию:

Automated traffic → Social / Link Preview → LinkedInBot.

Исключайте их из human visits и конверсий, но сохраняйте в bot/service analytics: рост таких обращений может косвенно сопровождать активное распространение URL.

С кем не путать LinkedInBot

Агент Категория Основное назначение
LinkedInBot Social / Link Preview Превью URL в LinkedIn
Facebook External Hit Social / Link Preview Превью ссылок в экосистеме Meta
BufferLinkPreviewBot Link Preview Получение данных ссылок для Buffer
ClickUpLinkUnfurler Link Preview Разворачивание ссылок в ClickUp

Рекомендуемая политика TrafficVeil

Ситуация Действие
Подтверждённый LinkedInBot, публичный контент Allow
LinkedIn-превью важны для сайта Allow
UA совпал, но поведение аномальное Verify / Challenge / Rate Limit
Источник перебирает служебные URL Не считать доверенным только из-за UA
Превью принципиально не нужны Можно Block

Карточка LinkedInBot для базы TrafficVeil

Поле Рекомендуемое значение
Operator LinkedIn
Parent ecosystem Microsoft
Category Social / Link Preview
UA token linkedinbot
Legitimacy Legitimate
Default Allow
Human analytics Exclude
Bot/service analytics Include
Spoofing protection UA + IP/ASN + fingerprint + behavior

Итог

LinkedInBot — легитимный crawler/fetcher LinkedIn, используемый прежде всего для формирования превью ссылок. Если пользователи делятся страницами сайта в LinkedIn, блокировка бота может ухудшить отображение таких ссылок.

Для TrafficVeil разумная политика по умолчанию — Allow для подтверждённого LinkedInBot, исключение его запросов из человеческой аналитики и отдельный учёт в категории Social / Link Preview.

При этом доверять одной строке User-Agent нельзя. Если клиент называет себя LinkedInBot, но демонстрирует scanning, scraping или другой нетипичный профиль, TrafficVeil должен оценивать его по инфраструктуре и поведению, а не выдавать автоматический allow только по имени.

Частые вопросы

Что такое LinkedInBot?
LinkedInBot — автоматизированный клиент LinkedIn, используемый для получения информации о URL и формирования link preview. Cloudflare классифицирует подтверждённый LinkedInBot как Social / Link Preview и указывает оператором LinkedIn.
Зачем LinkedInBot заходит на мой сайт?
Один из основных сценариев — пользователь добавил URL в LinkedIn, после чего системе нужны данные для формирования карточки ссылки. LinkedIn также кэширует preview-информацию и предоставляет Post Inspector для повторного получения URL после изменения изображения или других данных страницы.
Как выглядит User-Agent LinkedInBot?
Наблюдаются несколько вариантов. Например, Cloudflare приводит LinkedInBot/1.0 (compatible; Mozilla/5.0; +http://www.linkedin.com) и вариант с Apache-HttpClient. Поэтому для первичного поиска в access.log удобно использовать case-insensitive токен linkedinbot.
Что произойдёт, если заблокировать LinkedInBot?
LinkedIn может перестать корректно получать информацию, необходимую для формирования или обновления preview конкретного URL. Поэтому для публичных сайтов, ссылки на которые распространяются через LinkedIn, подтверждённый LinkedInBot разумнее разрешать.
Можно ли определить настоящий LinkedInBot только по User-Agent?
Нет. Любой HTTP-клиент может скопировать известную строку UA. Поэтому TrafficVeil лучше учитывать IP/ASN, fingerprint, URL и поведение. Если LinkedInBot внезапно перебирает .env, backup-файлы или админки, это сильный сигнал не выдавать источнику trusted-статус только из-за имени.
Какой статус LinkedInBot лучше установить в TrafficVeil?
Для подтверждённого источника — Legitimate / Social Link Preview / Allow. Его запросы следует исключать из human traffic, но сохранять в отдельной bot/service analytics. Если совпал только UA, а остальные признаки сомнительны, сначала нужна дополнительная верификация.
#LinkedInBot#LinkedIn bot#LinkedIn crawler#LinkedIn#Microsoft#link preview#Open Graph#социальные боты#User-Agent#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil