TrafficVeil
Боты 5 мин25 августа 2026 г.

MagpieRSS в логах: библиотека, а не единый сервис

MagpieRSS — не компания с одним оператором, а старая открытая PHP-библиотека для чтения RSS, встроенная в тысячи независимых сайтов и скриптов. Разбираем, почему за одним UA скрывается множество разных читалок, как найти бота в логах и настроить allow, rate-limit или блокировку через TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое MagpieRSS на самом деле
  2. Зачем MagpieRSS приходит на сайт
  3. Нагрузка и риски именно для MagpieRSS
  4. Как найти MagpieRSS в логах
  5. robots.txt для MagpieRSS
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать MagpieRSS
  11. Стратегия allow/deny для MagpieRSS
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Токен magpierss в access.log обманчиво выглядит как визит одного конкретного сервиса — но на самом деле за ним может стоять сколько угодно разных, никак не связанных друг с другом читалок RSS. MagpieRSS — это не компания и не единая инфраструктура, а открытая PHP-библиотека для разбора RSS- и Atom-лент, которую с 2002 года встраивали в собственный код тысячи разработчиков. В каталоге TrafficVeil бот отмечен как легитимный в категории «RSS и фиды».

Что такое MagpieRSS на самом деле

MagpieRSS — открытый PHP-парсер RSS и Atom-лент, впервые выпущенный в 2002 году под лицензией GPL. Библиотеку скачивали и встраивали в свой код сотни тысяч раз — в какой-то момент похожий на неё код использовался даже внутри самого WordPress для чтения внешних фидов. Поскольку это просто код, который любой разработчик может вставить в свой сайт, скрипт или агрегатор, у токена magpierss нет единого «оператора» в привычном смысле — за одной и той же строкой UA могут скрываться десятки не связанных друг с другом читалок.

Важная деталь: проект давно не развивается активно, а значит, визит с этим UA сегодня обычно означает, что кто-то читает вашу RSS-ленту довольно старым, местами архивным кодом — не обязательно вредоносным, но и не тем, за которым стоит современная инфраструктура с публичной документацией или списком IP.

Параметр Значение
Название MagpieRSS
User-Agent / паттерн magpierss (пример реальной строки: MagpieRSS/0.7 (http://magpierss.sf.net))
Оператор Единого оператора нет — это открытая библиотека, встроенная в код множества независимых сайтов и приложений
Роль Периодический опрос feed URL и загрузка новых записей для подписчиков конкретного встраивающего сайта или приложения
Документация / ориентир Исходный код и документация библиотеки открыты (magpierss.sourceforge.net); документации от единого оператора не существует, так как его нет
Список IP ❌ Списка IP нет и не может быть — запросы идут с серверов множества разных, никак не связанных друг с другом сайтов
robots.txt Зависит от конкретного скрипта, который встроил библиотеку; гарантий соблюдения нет
Пометка TrafficVeil Легитимный / RSS и фиды

Зачем MagpieRSS приходит на сайт

Функция простая: код на основе MagpieRSS периодически опрашивает URL вашей ленты и забирает новые записи, чтобы показать их подписчикам того сайта или приложения, где эта библиотека встроена. Трафик в норме пропорционален числу таких подписчиков — чем популярнее лента, тем чаще её могут опрашивать разные независимые агрегаторы. Зоны, которые бот затрагивает: /feed/, /rss/, /atom.xml, /blog/feed — то есть исключительно файлы самой ленты, а не сайт в целом.

Типичный кейс: маркетинг видит всплеск хитов в Метрике или GA, но реальных сессий за ними нет. Причина — MagpieRSS. Правильная реакция здесь не «выключать сайт», а точечно ограничить именно опрос ленты, если он избыточен, не трогая остальной трафик.

Нагрузка и риски именно для MagpieRSS

Отдельной строки в публичной сводке топ-ботов TrafficVeil у magpierss может не быть, но для категории «RSS и фиды» в целом характерен предсказуемый фон: лишние опросы feed URL, которые редко критичны по нагрузке сами по себе — лента обычно значительно легче полной страницы сайта. Тем не менее стоит смотреть на:

  • частоту опроса — старый код без поддержки условного GET (Last-Modified/ETag) может перекачивать всю ленту заново при каждом визите, даже если контент не менялся;
  • повторы запросов с разных, явно не связанных друг с другом IP — это нормально для библиотеки без единого оператора, а не признак атаки;
  • отсутствие cookie и признаков сессии, типичное для любого автоматизированного fetcher-а.

Как найти MagpieRSS в логах

Ищите конкретный токен magpierss, а не общее слово «bot» — и не удивляйтесь, если запросы идут с большого числа несвязанных IP: это ожидаемо для библиотеки без единого оператора.

# Базовый поиск
grep -i "magpierss" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "magpierss" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация здесь особенная: раз официального оператора и списка IP нет в принципе, связка UA + ASN малоинформативна — вместо неё смотрите, действительно ли запросы концентрируются на файлах ленты, а не расползаются по всему сайту. Это куда более надёжный признак подлинности, чем попытка сверить IP с несуществующим реестром.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для MagpieRSS

# Жёсткий запрет
User-agent: magpierss
Disallow: /

# Разрешить всё
User-agent: magpierss
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: magpierss
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важная оговорка: поскольку за токеном стоит множество независимых, часто устаревших скриптов, соблюдение robots.txt будет зависеть от конкретной реализации каждого из них — единой гарантии здесь нет и быть не может.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "magpierss") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=magpierss:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "magpierss") {
        limit_req zone=magpierss burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} magpierss [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите magpierss / MagpieRSS в ботах домена или в /system/bots;
  • для нежелательного сценария — категория «запретить»; для мягкого — rate-limit;
  • allow оставляйте, если распространение через RSS-читалки и агрегаторы важно для охвата аудитории;
  • после изменения сверьте логи: хиты MagpieRSS должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать MagpieRSS

Бот / сосед Кластер UA Комментарий
Automattic Feed Fetcher RSS и фиды automattic feed fetcher легитимный
FeedBurner RSS и фиды feedburner легитимный
FeedFlow RSS и фиды feedflow легитимный
Feedbin RSS и фиды feedbin легитимный
Feeder RSS и фиды feeder легитимный

Стратегия allow/deny для MagpieRSS

Ситуация Действие
Распространение через RSS-агрегаторы важно для охвата Allow + закрыть /admin /cart /api
Только мешает и создаёт лишний шум в логах Disallow + запрет в TrafficVeil
Опрос ленты нужен, но старый код перекачивает её слишком часто Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil Deny по умолчанию, исключения — точечно
Запросы идут с необычно большого числа разных IP Это ожидаемо для библиотеки без единого оператора — не повод для паники, но повод проверить концентрацию на файлах ленты

Главное, что стоит помнить про MagpieRSS: это не сервис, который можно «доверять» или «не доверять» как единому оператору — это старый код, встроенный в неизвестное число независимых сайтов. Решение allow/deny здесь разумнее принимать по тому, важно ли вам распространение через RSS в принципе, а не по попытке опознать конкретного владельца бота.

Частые вопросы

Почему у MagpieRSS нет единого оператора, в отличие от многих других ботов?

Потому что это открытая PHP-библиотека 2002 года, которую разработчики встраивали в собственный код сотен тысяч независимых сайтов и скриптов.

Стоит ли пугаться, если запросы с UA magpierss идут с большого числа разных IP?

Нет — это ожидаемо для библиотеки без единой инфраструктуры: за одной строкой UA могут стоять десятки не связанных друг с другом читалок.

Что говорит о старом коде на основе MagpieRSS частота перекачки ленты?

Отсутствие поддержки условного GET у устаревших реализаций может приводить к повторной полной загрузке ленты, даже если контент не изменился.

Можно ли доверять robots.txt для контроля всех визитов MagpieRSS?

Нет — поведение зависит от конкретного скрипта, который встроил библиотеку, поэтому единой гарантии соблюдения быть не может.

Как проверить подлинность визита MagpieRSS без официального списка IP?

Смотреть, концентрируются ли запросы именно на файлах ленты вроде /feed/ или /rss/, а не расползаются по всему сайту.

Что теряет сайт при полной блокировке MagpieRSS?

Часть распространения через RSS-агрегаторы и читалки, которые всё ещё используют этот код для подписки на ленту.

#MagpieRSS#RSS#фиды#боты на сайте#агрегаторы#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Podimo: европейский бот, которому нужен подкаст-фид

Podimo — реальный сервис подписки на подкасты, чей бот узко специализирован на чтении RSS-фидов, а не сайтов в целом. Разбираем, почему визит нетипичен без подкаст-контента, как найти бота в логах и настроить allow, rate-limit или блокировку.

5 мин

panscient.com: вежливый бот с коммерческой целью

panscient.com — реальная компания бизнес-разведки, которая собирает и перепродаёт корпоративные данные с сайтов, но при этом технически аккуратно соблюдает robots.txt и лимит запросов. Разбираем, почему проблема здесь не в нагрузке, а в согласии на использование данных, и как настроить блокировку через robots.txt и TrafficVeil.

6 мин

TweetmemeBot: бот, переживший свой первоначальный сервис

TweetmemeBot начинал в 2009 году как краулер сервиса TweetMeme, но сегодня по данным современных каталогов ботов ассоциируется с Meltwater — платформой медиа-мониторинга для бизнеса. Разбираем историю смены владельцев, отсутствие механизма верификации и настройку allow, rate-limit или блокировки через TrafficVeil.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

MagpieRSS в access.log: что за библиотека и как реагировать