TrafficVeil
Боты 6 мин25 августа 2026 г.

logicmonitor: enterprise-мониторинг с публичным списком IP

logicmonitor — синтетический мониторинговый агент enterprise-платформы observability LogicMonitor, с официально публикуемым списком IP и подтверждённым правилом robots.txt. Разбираем, как надёжно верифицировать подлинность и настроить allow, rate-limit или блокировку через TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое logicmonitor на самом деле
  2. Зачем logicmonitor приходит на сайт
  3. Нагрузка и риски именно для logicmonitor
  4. Как найти logicmonitor в логах
  5. robots.txt для logicmonitor
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать logicmonitor
  11. Стратегия allow/deny для logicmonitor
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

logicmonitor — один из немногих ботов в этой энциклопедии, для которого не нужно гадать: оператор известен точно, есть официальный список IP-адресов и подтверждённая строка UA. Это синтетический мониторинговый агент компании LogicMonitor — крупной enterprise-платформы observability, которая помимо сайтов отслеживает сети, серверы и облачную инфраструктуру. В каталоге TrafficVeil бот отмечен как легитимный в категории «Мониторинг доступности».

Что такое logicmonitor на самом деле

LogicMonitor — enterprise-платформа observability и AIOps: мониторинг сетей, серверов, облака и, в частности, синтетическая проверка доступности и производительности сайтов из внешних точек присутствия. Официальная строка UA подтверждена в Cloudflare Radar: LogicMonitor SiteMonitor/1.0. Что особенно ценно для веб-мастеров — компания публикует официальную страницу со списком своих публичных IP-адресов и DNS-именами прямо в документации, что делает верификацию куда надёжнее, чем для большинства других мониторинговых ботов.

Параметр Значение
Название logicmonitor
User-Agent / паттерн logicmonitor (официальная строка: LogicMonitor SiteMonitor/1.0)
Оператор LogicMonitor — enterprise-платформа observability и AIOps
Роль Синтетический мониторинг доступности, производительности, SSL/TLS, DNS-резолвинга и содержимого сайта из тестовых узлов LogicMonitor
Документация / ориентир Официальная страница со списком публичных IP-адресов и DNS-имён LogicMonitor
Список IP Публикуется официально в документации — это редкость среди мониторинговых ботов, стоит сверяться напрямую с актуальным списком
robots.txt Официально подтверждённое правило: User-agent: LogicMonitor SiteMonitor/ Disallow: /
Пометка TrafficVeil Легитимный / Мониторинг доступности

Зачем logicmonitor приходит на сайт

Типичные сценарии использования: проверка аптайма и задержки из разных регионов, валидация API-контрактов и кодов ответа, проверки транзакций и содержимого страниц, контроль сертификатов и версии TLS, верификация редиректов и DNS-резолвинга, SLA-отчётность. Как и с любым мониторингом, ключевой вопрос — кто именно настроил проверку: ваша команда или сторонний клиент/партнёр, использующий LogicMonitor для наблюдения за вашим доменом.

Нагрузка и риски именно для logicmonitor

Отдельной строки в публичной сводке топ-ботов TrafficVeil у logicmonitor может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой мониторинг может ходить чаще, чем нужно вашему SLA. Специфические риски именно для этого класса синтетического мониторинга:

  • лишняя нагрузка и расход bandwidth при большом числе настроенных проверок;
  • искажение метрик трафика, конверсий и SEO crawl budget, если бот не отфильтрован из аналитики;
  • случайное «прощупывание» эндпоинтов, которое увеличивает поверхность атаки при широких проверках API;
  • риск срабатывания rate limit или WAF-правил, которые могут задеть реальных пользователей при слишком широких блокирующих настройках.

Как найти logicmonitor в логах

Не ищите «просто ботов» — ищите конкретный токен logicmonitor и сразу смотрите его окружение.

# Базовый поиск
grep -i "logicmonitor" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "logicmonitor" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "logicmonitor" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "logicmonitor" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация здесь надёжнее, чем для большинства ботов: раз LogicMonitor официально публикует список IP, сверяйте найденные адреса именно с ним, а не только с UA — строку заголовка подделать может любой скрипт, а принадлежность IP подделать значительно сложнее.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для logicmonitor

# Жёсткий запрет
User-agent: logicmonitor
Disallow: /

# Разрешить всё
User-agent: logicmonitor
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: logicmonitor
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Официально подтверждённое правило существует, и как крупный enterprise-оператор LogicMonitor должен его соблюдать — это делает robots.txt рабочим первым рубежом контроля для этого конкретного бота.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "logicmonitor") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=logicmonitor:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "logicmonitor") {
        limit_req zone=logicmonitor burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} logicmonitor [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите logicmonitor в ботах домена или в /system/bots;
  • если это чужой чекер — категория «запретить»; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
  • allow оставляйте, если проверку настраивали именно вы или ваша команда, и по возможности сверьте IP с официальным списком LogicMonitor;
  • после изменения сверьте логи: хиты logicmonitor должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать logicmonitor

Бот / сосед Кластер UA Комментарий
360monitoring Мониторинг доступности 360monitoring легитимный
Catchpoint Мониторинг доступности catchpoint легитимный
Checkly Мониторинг доступности checkly легитимный
EvoUptimeBot Мониторинг доступности evouptimebot легитимный
FreshpingBot Мониторинг доступности freshpingbot легитимный

Стратегия allow/deny для logicmonitor

Ситуация Действие
Проверку настраивала ваша команда Allow + закрыть /admin /cart /api, сверить IP со списком LogicMonitor
Мониторинг чужой и пользы бизнесу не приносит Disallow + запрет в TrafficVeil
Мониторинг нужен, но настроено много широких проверок API Rate-limit на nginx/TrafficVeil, проверить риск случайного прощупывания эндпоинтов
Не удалось подтвердить, чей это checker Deny по умолчанию, разрешать точечно после выяснения источника
Подозрение на подделку UA под logicmonitor Сверить IP с официальным списком в документации, а не доверять только заголовку

Если это не ваш checker — можно смело ограничивать: SEO и видимость сайта в поиске это не затронет. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённых по официальному списку IP в allowlist TrafficVeil, чтобы enterprise-мониторинг продолжал работать без искажений в общей статистике.

Частые вопросы

Чем LogicMonitor отличается от узкоспециализированных аптайм-чекеров вроде Pingdom?

Это более широкая enterprise-платформа observability — помимо сайтов она мониторит сети, серверы и облачную инфраструктуру.

Публикует ли LogicMonitor официальный список своих IP-адресов?

Да, прямо в документации есть отдельная страница со списком публичных IP и DNS-имён — редкость среди мониторинговых ботов.

Какие проверки, помимо простой доступности, может выполнять logicmonitor?

Валидацию API-контрактов и кодов ответа, проверки транзакций и содержимого, контроль сертификатов и версии TLS, верификацию редиректов и DNS-резолвинга.

Существует ли официально подтверждённое правило robots.txt для logicmonitor?

Да, подтверждено в Cloudflare Radar: User-agent: LogicMonitor SiteMonitor/ Disallow: /, что делает файл рабочим первым рубежом контроля.

Какой риск возникает при слишком широких проверках API этим ботом?

Случайное «прощупывание» эндпоинтов, которое увеличивает поверхность атаки, если проверки настроены без ограничений.

Как надёжнее всего проверить подлинность трафика logicmonitor при сомнениях?

Сверить IP запроса с официальным списком LogicMonitor в документации, а не полагаться только на строку UA, которую легко подделать.

#logicmonitor#LogicMonitor#аптайм-мониторинг#observability#боты на сайте#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

logicmonitor в access.log: официальный enterprise-монитор