Боты5 мин чтения·25 августа 2026 г.

MagpieRSS в логах: библиотека, а не единый сервис

MagpieRSS — не компания с одним оператором, а старая открытая PHP-библиотека для чтения RSS, встроенная в тысячи независимых сайтов и скриптов. Разбираем, почему за одним UA скрывается множество разных читалок, как найти бота в логах и настроить allow, rate-limit или блокировку через TrafficVeil.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота MagpieRSS: легитимный rss и фиды

Токен magpierss в access.log обманчиво выглядит как визит одного конкретного сервиса — но на самом деле за ним может стоять сколько угодно разных, никак не связанных друг с другом читалок RSS. MagpieRSS — это не компания и не единая инфраструктура, а открытая PHP-библиотека для разбора RSS- и Atom-лент, которую с 2002 года встраивали в собственный код тысячи разработчиков. В каталоге TrafficVeil бот отмечен как легитимный в категории «RSS и фиды».

Что такое MagpieRSS на самом деле

MagpieRSS — открытый PHP-парсер RSS и Atom-лент, впервые выпущенный в 2002 году под лицензией GPL. Библиотеку скачивали и встраивали в свой код сотни тысяч раз — в какой-то момент похожий на неё код использовался даже внутри самого WordPress для чтения внешних фидов. Поскольку это просто код, который любой разработчик может вставить в свой сайт, скрипт или агрегатор, у токена magpierss нет единого «оператора» в привычном смысле — за одной и той же строкой UA могут скрываться десятки не связанных друг с другом читалок.

Важная деталь: проект давно не развивается активно, а значит, визит с этим UA сегодня обычно означает, что кто-то читает вашу RSS-ленту довольно старым, местами архивным кодом — не обязательно вредоносным, но и не тем, за которым стоит современная инфраструктура с публичной документацией или списком IP.

Параметр Значение
Название MagpieRSS
User-Agent / паттерн magpierss (пример реальной строки: MagpieRSS/0.7 (http://magpierss.sf.net))
Оператор Единого оператора нет — это открытая библиотека, встроенная в код множества независимых сайтов и приложений
Роль Периодический опрос feed URL и загрузка новых записей для подписчиков конкретного встраивающего сайта или приложения
Документация / ориентир Исходный код и документация библиотеки открыты (magpierss.sourceforge.net); документации от единого оператора не существует, так как его нет
Список IP ❌ Списка IP нет и не может быть — запросы идут с серверов множества разных, никак не связанных друг с другом сайтов
robots.txt Зависит от конкретного скрипта, который встроил библиотеку; гарантий соблюдения нет
Пометка TrafficVeil Легитимный / RSS и фиды

Зачем MagpieRSS приходит на сайт

Функция простая: код на основе MagpieRSS периодически опрашивает URL вашей ленты и забирает новые записи, чтобы показать их подписчикам того сайта или приложения, где эта библиотека встроена. Трафик в норме пропорционален числу таких подписчиков — чем популярнее лента, тем чаще её могут опрашивать разные независимые агрегаторы. Зоны, которые бот затрагивает: /feed/, /rss/, /atom.xml, /blog/feed — то есть исключительно файлы самой ленты, а не сайт в целом.

Типичный кейс: маркетинг видит всплеск хитов в Метрике или GA, но реальных сессий за ними нет. Причина — MagpieRSS. Правильная реакция здесь не «выключать сайт», а точечно ограничить именно опрос ленты, если он избыточен, не трогая остальной трафик.

Нагрузка и риски именно для MagpieRSS

Отдельной строки в публичной сводке топ-ботов TrafficVeil у magpierss может не быть, но для категории «RSS и фиды» в целом характерен предсказуемый фон: лишние опросы feed URL, которые редко критичны по нагрузке сами по себе — лента обычно значительно легче полной страницы сайта. Тем не менее стоит смотреть на:

  • частоту опроса — старый код без поддержки условного GET (Last-Modified/ETag) может перекачивать всю ленту заново при каждом визите, даже если контент не менялся;
  • повторы запросов с разных, явно не связанных друг с другом IP — это нормально для библиотеки без единого оператора, а не признак атаки;
  • отсутствие cookie и признаков сессии, типичное для любого автоматизированного fetcher-а.
Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как найти MagpieRSS в логах

Ищите конкретный токен magpierss, а не общее слово «bot» — и не удивляйтесь, если запросы идут с большого числа несвязанных IP: это ожидаемо для библиотеки без единого оператора.

# Базовый поиск
grep -i "magpierss" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация здесь особенная: раз официального оператора и списка IP нет в принципе, связка UA + ASN малоинформативна — вместо неё смотрите, действительно ли запросы концентрируются на файлах ленты, а не расползаются по всему сайту. Это куда более надёжный признак подлинности, чем попытка сверить IP с несуществующим реестром.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для MagpieRSS

# Жёсткий запрет
User-agent: magpierss
Disallow: /

# Разрешить всё
User-agent: magpierss
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: magpierss
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важная оговорка: поскольку за токеном стоит множество независимых, часто устаревших скриптов, соблюдение robots.txt будет зависеть от конкретной реализации каждого из них — единой гарантии здесь нет и быть не может.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "magpierss") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=magpierss:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "magpierss") {
        limit_req zone=magpierss burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} magpierss [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите magpierss / MagpieRSS в ботах домена или в /system/bots;
  • для нежелательного сценария — категория «запретить»; для мягкого — rate-limit;
  • allow оставляйте, если распространение через RSS-читалки и агрегаторы важно для охвата аудитории;
  • после изменения сверьте логи: хиты MagpieRSS должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать MagpieRSS

Бот / сосед Кластер UA Комментарий
Automattic Feed Fetcher RSS и фиды automattic feed fetcher легитимный
FeedBurner RSS и фиды feedburner легитимный
FeedFlow RSS и фиды feedflow легитимный
Feedbin RSS и фиды feedbin легитимный
Feeder RSS и фиды feeder легитимный

Стратегия allow/deny для MagpieRSS

Ситуация Действие
Распространение через RSS-агрегаторы важно для охвата Allow + закрыть /admin /cart /api
Только мешает и создаёт лишний шум в логах Disallow + запрет в TrafficVeil
Опрос ленты нужен, но старый код перекачивает её слишком часто Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil Deny по умолчанию, исключения — точечно
Запросы идут с необычно большого числа разных IP Это ожидаемо для библиотеки без единого оператора — не повод для паники, но повод проверить концентрацию на файлах ленты

Главное, что стоит помнить про MagpieRSS: это не сервис, который можно «доверять» или «не доверять» как единому оператору — это старый код, встроенный в неизвестное число независимых сайтов. Решение allow/deny здесь разумнее принимать по тому, важно ли вам распространение через RSS в принципе, а не по попытке опознать конкретного владельца бота.

Частые вопросы

Почему у MagpieRSS нет единого оператора, в отличие от многих других ботов?
Потому что это открытая PHP-библиотека 2002 года, которую разработчики встраивали в собственный код сотен тысяч независимых сайтов и скриптов.
Стоит ли пугаться, если запросы с UA magpierss идут с большого числа разных IP?
Нет — это ожидаемо для библиотеки без единой инфраструктуры: за одной строкой UA могут стоять десятки не связанных друг с другом читалок.
Что говорит о старом коде на основе MagpieRSS частота перекачки ленты?
Отсутствие поддержки условного GET у устаревших реализаций может приводить к повторной полной загрузке ленты, даже если контент не изменился.
Можно ли доверять robots.txt для контроля всех визитов MagpieRSS?
Нет — поведение зависит от конкретного скрипта, который встроил библиотеку, поэтому единой гарантии соблюдения быть не может.
Как проверить подлинность визита MagpieRSS без официального списка IP?
Смотреть, концентрируются ли запросы именно на файлах ленты вроде /feed/ или /rss/, а не расползаются по всему сайту.
Что теряет сайт при полной блокировке MagpieRSS?
Часть распространения через RSS-агрегаторы и читалки, которые всё ещё используют этот код для подписки на ленту.
#MagpieRSS#RSS#фиды#боты на сайте#агрегаторы#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil