TrafficVeil
Боты 7 мин23 августа 2026 г.

Miniflux: читатель RSS без единого оператора

Miniflux — не сервис, а открытое ПО, которое каждый пользователь сам разворачивает на своём VPS для чтения RSS-фидов, поэтому единого оператора или IP-диапазона для проверки у него нет по архитектуре. Разбираемся, почему сервис намеренно вырезает UTM и referrer из переходов читателей, из-за чего реальная RSS-аудитория сайта может быть недооценена в обычной аналитике.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. 1. Что такое Miniflux на самом деле
  2. 2. Зачем Miniflux приходит на сайт
  3. 3. Нагрузка и риски
  4. 4. Как найти Miniflux в логах
  5. 5. robots.txt для Miniflux
  6. 6. Блокировка вручную и через TrafficVeil
  7. 7. Что делать: короткий алгоритм
  8. 8. С кем не путать Miniflux
  9. 9. Стратегия allow/deny для Miniflux
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Miniflux — ещё один бот без единого оператора, но по совершенно другой причине, чем у Mastodon: это не платформа с тысячами независимых серверов, а открытое, самостоятельно устанавливаемое ПО (AGPL/Apache-лицензия, около 6 тысяч звёзд на GitHub). Каждый экземпляр Miniflux — это чей-то личный RSS-читалка, развёрнутая на собственном VPS за $5–6 в месяц. Формулировка черновика «оператор не указан публично» здесь снова отражает архитектуру, а не пробел в данных.

1. Что такое Miniflux на самом деле

Miniflux — минималистичный, ориентированный на приватность self-hosted читатель RSS/Atom/JSON-фидов, написанный на Go с PostgreSQL. Пользователь сам разворачивает и администрирует свой экземпляр (через Docker, deb/rpm-пакет или отдельный бинарник), подписывается на интересующие его сайты и блоги, а Miniflux регулярно опрашивает эти источники на предмет новых записей — по умолчанию каждые 15 минут, хотя частота настраивается администратором конкретного экземпляра.

Важная деталь, объясняющая, почему Miniflux может обращаться не только к самому RSS-файлу, но и к отдельным страницам статей: у сервиса есть функция full-text fetch — если фид отдаёт только краткое содержание (summary) вместо полного текста, Miniflux самостоятельно переходит на страницу статьи и вытягивает её полное содержимое. Отдельно сервис заявляет приватность как принцип: автоматически вырезает UTM-метки и другие трекинговые параметры из ссылок, убирает пиксели слежения и придерживается политики no-referrer — то есть переходы читателей через Miniflux в вашей аналитике, скорее всего, будут выглядеть как прямой трафик без реферера.

Параметр Значение
Название Miniflux
Оператор Отсутствует в привычном смысле — открытое ПО, которое каждый пользователь самостоятельно устанавливает и администрирует на своей инфраструктуре
Роль Регулярный опрос подписанных RSS/Atom/JSON-фидов на предмет новых записей; при необходимости — дозагрузка полного текста статьи, если фид отдаёт только краткое содержание
User-Agent / паттерн miniflux
Паттерн поведения Регулярные, cron-подобные опросы с интервалом, заданным конкретным администратором экземпляра (по умолчанию — раз в 15 минут); никакого единого расписания на всех пользователей нет
Особенность аналитики Сервис намеренно убирает UTM-параметры и referrer — трафик реальных читателей, перешедших из Miniflux, может не отражаться в вашей аналитике как переход из RSS-читалки
robots.txt Нет единой политики — зависит от конфигурации и добросовестности конкретного самостоятельно администрируемого экземпляра
Пометка TrafficVeil Легитимный / Прочие краулеры и сервисы

2. Зачем Miniflux приходит на сайт

  • реальный человек подписался на RSS/Atom-фид вашего сайта через свой личный, самостоятельно развёрнутый экземпляр Miniflux, и тот регулярно проверяет, не появилось ли новых материалов;
  • если ваш фид отдаёт только краткое содержание записи — Miniflux дополнительно зайдёт на саму страницу статьи, чтобы получить полный текст для читателя;
  • популярный у широкой аудитории фид может опрашиваться сразу множеством разных, никак не связанных между собой экземпляров Miniflux — это будет выглядеть как множество источников с похожим паттерном, а не один системный краулер.

Типичный кейс: регулярные, повторяющиеся запросы к /feed или /rss.xml с интервалом в несколько минут — ожидаемое поведение подписки реального читателя, а не аномалия. Если фид отдаёт только сниппеты, к этому добавятся точечные запросы к конкретным страницам статей по мере публикации новых материалов.

3. Нагрузка и риски

Нагрузка обычно минимальна: один экземпляр Miniflux — это, как правило, один читатель, а не массовый источник трафика. Прямого риска для контента нет — цель сервиса буквально противоположна скрытому сбору данных: он существует специально для того, чтобы человек мог читать ваш контент без стороннего трекинга.

Практический риск при блокировке — потеря реальных, вовлечённых читателей, которые предпочли RSS вместо соцсетей именно ради приватности и контроля над своей лентой (судя по независимым обзорам, это осознанный выбор пользователей, уставших от алгоритмических лент). Поскольку сервис вырезает UTM и referrer, значение этого канала легко недооценить по обычной аналитике — реальный трафик от таких читателей может быть выше, чем кажется на первый взгляд.

4. Как найти Miniflux в логах

# Базовый поиск
grep -i "miniflux" /var/log/nginx/access.log

# Топ URL — ожидаем /feed, /rss.xml и, при усечённых фидах, отдельные страницы статей
grep -i "miniflux" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP — из-за self-hosted природы ожидаемо много разных, не связанных между собой источников
grep -i "miniflux" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Регулярность — обычно cron-подобные интервалы, заданные конкретным экземпляром
grep -i "miniflux" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1,2 | sort | uniq -c

Верификация. Как и у Mastodon, единого ASN или IP-диапазона для сверки нет по самой природе сервиса — легитимный запрос может прийти с любого VPS-провайдера, где кто-то развернул свой экземпляр. Строку UA подделать может любой скрипт, но при отсутствии единого оператора основной ориентир — узкий, регулярный паттерн поведения (запросы к фиду и, возможно, к отдельным статьям), а не попытка сверки с официальным списком:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для Miniflux

# Жёсткий запрет — заблокирует реальных подписчиков вашего RSS
User-agent: miniflux
Disallow: /

# Разрешить всё — рекомендуемый вариант по умолчанию
User-agent: miniflux
Allow: /

6. Блокировка вручную и через TrafficVeil

Nginx:

if ($http_user_agent ~* "miniflux") {
    return 403;
}

Apache (.htaccess):

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} miniflux [NC]
RewriteRule ^ - [F,L]

TrafficVeil:

  • найдите miniflux в разделе ботов домена или в /system/bots;
  • для подавляющего большинства сайтов — allow обоснован по умолчанию: это реальные подписчики вашего RSS-фида, а не сторонняя автоматизация;
  • если сайт вообще не публикует RSS/Atom-фид, обращения Miniflux маловероятны в принципе — реального конфликта здесь обычно нет;
  • после изменения сверьте логи и учитывайте, что блокировка напрямую отсекает читателей, сознательно выбравших RSS вместо соцсетей.

7. Что делать: короткий алгоритм

  • Стандартная рекомендация — allow: это реальные читатели вашего RSS-фида через личные self-hosted инстансы;
  • Сайт не публикует RSS/Atom — обращения маловероятны, отдельного внимания не требует;
  • Заметен неожиданно высокий трафик с одного источника — это отклонение от типичного паттерна одного читателя, стоит проверить IP/ASN;
  • Помните о специфике аналитики: реальная аудитория через Miniflux может быть больше, чем показывают обычные отчёты, из-за вырезания UTM/referrer сервисом;
  • Не блокируйте по маске User-agent: *, чтобы не задеть Googlebot/YandexBot заодно.

8. С кем не путать Miniflux

Бот / сосед Кластер Комментарий
Mastodon Прочие краулеры и сервисы (см. отдельную статью) Тот же принцип «нет единого оператора по архитектуре», но по причине федерации, а не self-hosting
FreshRSS Не в базе TrafficVeil, но стоит знать Прямой конкурент — тоже открытый self-hosted RSS-ридер с той же логикой децентрализации
Feedly Не в базе TrafficVeil, но стоит знать В отличие от Miniflux — централизованный облачный сервис с единым оператором и, вероятно, публикуемым UA
OpenRSS Прочие краулеры и сервисы Другой тип RSS-инструмента — генератор фидов, а не читалка

9. Стратегия allow/deny для Miniflux

Ситуация Действие
Сайт публикует RSS/Atom-фид Allow — это реальные подписчики, блокировка напрямую вредит читательской аудитории
Сайт не публикует фид Обращения маловероятны, отдельного внимания не требует
Неожиданно высокий трафик с одного источника Проверить IP/ASN — нетипично для одного читателя
Беспокойство о недооценке RSS-аудитории в аналитике Учитывать, что Miniflux намеренно вырезает UTM/referrer — реальная аудитория может быть выше
Подозрение на spoofing UA Единого ASN для сверки нет по природе сервиса — смотреть узкий, регулярный поведенческий паттерн

Частые вопросы

Miniflux — это сервис с одним оператором?

Нет, это открытое ПО, которое каждый пользователь самостоятельно устанавливает на своём сервере — единого оператора по архитектуре не существует.

Почему Miniflux иногда заходит не только на /feed, но и на страницы статей?

Из-за функции full-text fetch — если фид отдаёт только краткое содержание, сервис сам дозагружает полный текст со страницы статьи.

Почему переходы через Miniflux могут не отражаться в обычной аналитике?

Сервис намеренно вырезает UTM-метки и referrer ради приватности читателя — такой трафик может выглядеть как прямой, без источника.

Стоит ли блокировать Miniflux, если сайт публикует RSS?

Нет, это заблокирует реальных подписчиков вашего фида — блокировка здесь не защищает контент, а теряет вовлечённую аудиторию.

Как проверить подлинность запроса при отсутствии единого оператора?

Смотреть узкий, регулярный поведенческий паттерн — запросы к фиду и, возможно, к отдельным статьям, а не пытаться сверить IP с официальным списком.

Есть ли похожий случай среди других ботов в этой энциклопедии?

Да, Mastodon — тоже без единого оператора, но по причине федеративной архитектуры, а не self-hosting.

#Miniflux#RSS-читалка#self-hosted#User-Agent#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Skype (общий токен): не один бот, а минимум три разных

Общий поиск по слову «skype» в логах цепляет сразу несколько разных, исторически связанных механизмов Microsoft — от закрытого в мае 2025 года превью-бота до активной внутренней инфраструктуры Teams, унаследовавшей кодовое имя SkypeSpaces. Разбираемся, почему общее правило блокировки по этому слову рискованно, и как разделить разные варианты в своих логах.

7 мин

Fedicabot: превью-fetcher Fedica, а не краулер Fediverse

Fedicabot принадлежит Fedica — крупной платформе публикации и аналитики соцсетей, а не имеет отношения к Fediverse, несмотря на созвучное название. Официальная страница оператора прямо заявляет: бот не обходит сайты целиком, а читает только страницу, которую указал конкретный пользователь при планировании публикации, — это меняет всю логику оценки риска.

6 мин

Amazon Kendra: возможно, ваш корпоративный поиск

Amazon Kendra — реальный сервис корпоративного поиска AWS, и его коннектор Web Crawler обходит только те конкретные URL, которые явно указал клиент AWS при настройке источника данных — то есть это не свободный обход, а целевая индексация по чьему-то заданию. Разбираемся, почему первый шаг здесь — проверить, не настроен ли на вашем сайте (или у партнёра) такой поисковый индекс, прежде чем блокировать бота как постороннего.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Miniflux: RSS-читалка без единого оператора