Токен magpierss в access.log обманчиво выглядит как визит одного конкретного сервиса — но на самом деле за ним может стоять сколько угодно разных, никак не связанных друг с другом читалок RSS. MagpieRSS — это не компания и не единая инфраструктура, а открытая PHP-библиотека для разбора RSS- и Atom-лент, которую с 2002 года встраивали в собственный код тысячи разработчиков. В каталоге TrafficVeil бот отмечен как легитимный в категории «RSS и фиды».
Что такое MagpieRSS на самом деле
MagpieRSS — открытый PHP-парсер RSS и Atom-лент, впервые выпущенный в 2002 году под лицензией GPL. Библиотеку скачивали и встраивали в свой код сотни тысяч раз — в какой-то момент похожий на неё код использовался даже внутри самого WordPress для чтения внешних фидов. Поскольку это просто код, который любой разработчик может вставить в свой сайт, скрипт или агрегатор, у токена magpierss нет единого «оператора» в привычном смысле — за одной и той же строкой UA могут скрываться десятки не связанных друг с другом читалок.
Важная деталь: проект давно не развивается активно, а значит, визит с этим UA сегодня обычно означает, что кто-то читает вашу RSS-ленту довольно старым, местами архивным кодом — не обязательно вредоносным, но и не тем, за которым стоит современная инфраструктура с публичной документацией или списком IP.
| Параметр | Значение |
| Название | MagpieRSS |
| User-Agent / паттерн | magpierss (пример реальной строки: MagpieRSS/0.7 (http://magpierss.sf.net)) |
| Оператор | Единого оператора нет — это открытая библиотека, встроенная в код множества независимых сайтов и приложений |
| Роль | Периодический опрос feed URL и загрузка новых записей для подписчиков конкретного встраивающего сайта или приложения |
| Документация / ориентир | Исходный код и документация библиотеки открыты (magpierss.sourceforge.net); документации от единого оператора не существует, так как его нет |
| Список IP | ❌ Списка IP нет и не может быть — запросы идут с серверов множества разных, никак не связанных друг с другом сайтов |
| robots.txt | Зависит от конкретного скрипта, который встроил библиотеку; гарантий соблюдения нет |
| Пометка TrafficVeil | Легитимный / RSS и фиды |
Зачем MagpieRSS приходит на сайт
Функция простая: код на основе MagpieRSS периодически опрашивает URL вашей ленты и забирает новые записи, чтобы показать их подписчикам того сайта или приложения, где эта библиотека встроена. Трафик в норме пропорционален числу таких подписчиков — чем популярнее лента, тем чаще её могут опрашивать разные независимые агрегаторы. Зоны, которые бот затрагивает: /feed/, /rss/, /atom.xml, /blog/feed — то есть исключительно файлы самой ленты, а не сайт в целом.
Типичный кейс: маркетинг видит всплеск хитов в Метрике или GA, но реальных сессий за ними нет. Причина — MagpieRSS. Правильная реакция здесь не «выключать сайт», а точечно ограничить именно опрос ленты, если он избыточен, не трогая остальной трафик.
Нагрузка и риски именно для MagpieRSS
Отдельной строки в публичной сводке топ-ботов TrafficVeil у magpierss может не быть, но для категории «RSS и фиды» в целом характерен предсказуемый фон: лишние опросы feed URL, которые редко критичны по нагрузке сами по себе — лента обычно значительно легче полной страницы сайта. Тем не менее стоит смотреть на:
- частоту опроса — старый код без поддержки условного GET (Last-Modified/ETag) может перекачивать всю ленту заново при каждом визите, даже если контент не менялся;
- повторы запросов с разных, явно не связанных друг с другом IP — это нормально для библиотеки без единого оператора, а не признак атаки;
- отсутствие cookie и признаков сессии, типичное для любого автоматизированного fetcher-а.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
Как найти MagpieRSS в логах
Ищите конкретный токен magpierss, а не общее слово «bot» — и не удивляйтесь, если запросы идут с большого числа несвязанных IP: это ожидаемо для библиотеки без единого оператора.
# Базовый поиск
grep -i "magpierss" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Верификация здесь особенная: раз официального оператора и списка IP нет в принципе, связка UA + ASN малоинформативна — вместо неё смотрите, действительно ли запросы концентрируются на файлах ленты, а не расползаются по всему сайту. Это куда более надёжный признак подлинности, чем попытка сверить IP с несуществующим реестром.
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
robots.txt для MagpieRSS
# Жёсткий запрет User-agent: magpierss Disallow: / # Разрешить всё User-agent: magpierss Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: magpierss Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Важная оговорка: поскольку за токеном стоит множество независимых, часто устаревших скриптов, соблюдение robots.txt будет зависеть от конкретной реализации каждого из них — единой гарантии здесь нет и быть не может.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "magpierss") {
return 403;
}
limit_req_zone $binary_remote_addr zone=magpierss:10m rate=10r/m;
location / {
if ($http_user_agent ~* "magpierss") {
limit_req zone=magpierss burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} magpierss [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите magpierss / MagpieRSS в ботах домена или в
/system/bots; - для нежелательного сценария — категория «запретить»; для мягкого — rate-limit;
- allow оставляйте, если распространение через RSS-читалки и агрегаторы важно для охвата аудитории;
- после изменения сверьте логи: хиты MagpieRSS должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.
С кем не путать MagpieRSS
| Бот / сосед | Кластер | UA | Комментарий |
| Automattic Feed Fetcher | RSS и фиды | automattic feed fetcher | легитимный |
| FeedBurner | RSS и фиды | feedburner | легитимный |
| FeedFlow | RSS и фиды | feedflow | легитимный |
| Feedbin | RSS и фиды | feedbin | легитимный |
| Feeder | RSS и фиды | feeder | легитимный |
Стратегия allow/deny для MagpieRSS
| Ситуация | Действие |
| Распространение через RSS-агрегаторы важно для охвата | Allow + закрыть /admin /cart /api |
| Только мешает и создаёт лишний шум в логах | Disallow + запрет в TrafficVeil |
| Опрос ленты нужен, но старый код перекачивает её слишком часто | Rate-limit на nginx/TrafficVeil |
| Нежелательный по базе TrafficVeil | Deny по умолчанию, исключения — точечно |
| Запросы идут с необычно большого числа разных IP | Это ожидаемо для библиотеки без единого оператора — не повод для паники, но повод проверить концентрацию на файлах ленты |
Главное, что стоит помнить про MagpieRSS: это не сервис, который можно «доверять» или «не доверять» как единому оператору — это старый код, встроенный в неизвестное число независимых сайтов. Решение allow/deny здесь разумнее принимать по тому, важно ли вам распространение через RSS в принципе, а не по попытке опознать конкретного владельца бота.
Частые вопросы
Почему у MagpieRSS нет единого оператора, в отличие от многих других ботов?
Стоит ли пугаться, если запросы с UA magpierss идут с большого числа разных IP?
Что говорит о старом коде на основе MagpieRSS частота перекачки ленты?
Можно ли доверять robots.txt для контроля всех визитов MagpieRSS?
Как проверить подлинность визита MagpieRSS без официального списка IP?
Что теряет сайт при полной блокировке MagpieRSS?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.