Боты6 мин чтения·13 августа 2026 г.·обновлено 8 сентября 2026 г.

Montastic-monitor в логах: чей это SLA-контроль

Разбираем montastic-monitor — сервис uptime-мониторинга Montastic, который проверяет доступность сайта по расписанию. Показываем, как отличить свой мониторинг от чужого, найти бота в access.log и настроить allow/deny через robots.txt, nginx или TrafficVeil.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота montastic-monitor: легитимный мониторинг доступности

Если отфильтровать access.log по токену montastic-monitor, часто всплывает целый пласт машинных хитов с ровными интервалами — это Montastic, сервис мониторинга доступности сайтов, который работает с 2005 года. Запросы не являются визитами пользователей, а отражают SLA-контроль: кто-то — вы сами или третья сторона — настроил проверку вашего сайта на доступность.

1. Что такое montastic-monitor

Montastic — сервис компании Metadot (Остин, Техас, США), который проверяет сайты по HTTP, HTTPS, ping и порт-чекам с нескольких географически разнесённых точек, с интервалом вплоть до одной минуты на платных тарифах. Помимо базовой доступности сервис умеет следить за сроком действия SSL-сертификата и за изменениями DNS-записей — то есть часть хитов от этого UA может быть не про саму страницу, а про сопутствующую проверку сертификата или домена. Ключевая особенность бизнес-модели: настроить мониторинг чужого сайта в Montastic может кто угодно, не только владелец — регистрация занимает пару минут и не требует подтверждения прав на домен.

Название montastic-monitor
User-Agent / паттерн montastic-monitor
Оператор Metadot (Остин, Техас, США) — сервис Montastic, работает с 2005 года
Роль Проверяет доступность и скорость ответа сайта (HTTP/HTTPS/ping/порт), опционально — срок SSL-сертификата и изменения DNS
Документация / ориентир montastic.com и montastic.io; отдельной публичной страницы про диапазоны IP или политику UA нет
Список IP ❌ Официального полного списка под этот UA не публикуется; проверки идут с нескольких точек присутствия, поэтому один и тот же монитор может светиться разными IP — ориентируйтесь на ASN и поведение, не на один IP
robots.txt Не гарантировано — как и большинство uptime-мониторов, сервис может не проверять robots.txt перед пингом конкретного URL, который указал пользователь
Пометка TrafficVeil Легитимный / Мониторинг доступности

2. Зачем montastic-monitor приходит на сайт

Проверка запускается по расписанию, которое настроил пользователь Montastic — это может быть владелец сайта (контролирует собственный SLA) или сторонняя компания, которая мониторит ваш сайт для своих целей: партнёр, агрегатор, конкурент, отслеживающий ваш аптайм. Сам факт присутствия montastic-monitor в логах не говорит о том, кто именно настроил проверку — это видно только по частоте, URL-паттерну и косвенным признакам.

  • Какие зоны чаще трогает: /, /health, /status, главная и явно указанные пользователем критичные посадочные страницы;
  • Что ищет: код ответа, время отклика, доступность порта, а в расширенных проверках — валидность SSL-сертификата и DNS-записи;
  • Чем отличается от браузерного пользователя: нет сессии и cookie, интервалы регулярные (от минуты до часа в зависимости от тарифа), обращение почти всегда к одному и тому же URL раз за разом.

Типичный кейс: ночью RPS растёт, конверсий нет. В access.log с ровными интервалами доминирует montastic-monitor на одной и той же посадочной. После rate-limit или запрета в TrafficVeil origin остывает, а SEO-роботы Google/Yandex продолжают ходить как обычно.

3. Нагрузка и риски именно для montastic-monitor

Отдельной строки в публичной сводке top-bot TrafficVeil у montastic-monitor может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой (не ваш) мониторинг может ходить намного чаще, чем реально нужно вашему собственному SLA-контролю.

Смотрите не только абсолютный RPS, но и качество хитов: глубину обхода, повторы одного и того же URL, отсутствие cookie-сессий и концентрацию на служебных или лендинговых страницах. Если проверка бьёт в несколько разных URL с интервалом в секунды — это, вероятно, не штатный uptime-чек, а что-то другое, притворяющееся Montastic по UA.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

4. Как найти montastic-monitor в логах

Не ищите «просто ботов» — ищите конкретный токен montastic-monitor и рядом смотрите соседей по семейству uptime-мониторов.

# Базовый поиск
grep -i "montastic-monitor" /var/log/nginx/access.log

# Топ URL, которые проверяет монитор
grep -i "montastic-monitor" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA (у мониторинга обычно несколько точек присутствия)
grep -i "montastic-monitor" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Интервал между хитами — штатный uptime-чек обычно бьёт ровно
grep -i "montastic-monitor" /var/log/nginx/access.log | awk '{print $4}'

# Суточная активность
grep -i "montastic-monitor" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

# Отделить от похожих строк семейства uptime-мониторов
grep -iE "montastic|uptimerobot|pingdom|statuscake" /var/log/nginx/access.log | wc -l

Верификация. Подделать User-Agent может любой скрипт. Для решения allow/deny смотрите связку: UA + ASN/IP + частоту + набор URL. Поскольку Montastic не публикует официальный список IP, а проверяет с нескольких точек, полагайтесь на регулярность интервалов и поведение, а не на статичный IP.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для montastic-monitor

# Жёсткий запрет
User-agent: montastic-monitor
Disallow: /

# Разрешить всё
User-agent: montastic-monitor
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичку
User-agent: montastic-monitor
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: ставьте Disallow или 403 для montastic-monitor, если это не ваш собственный мониторинг. Поскольку сервис не гарантированно проверяет robots.txt перед пингом конкретного URL, для надёжного результата переходите к правилам на уровне nginx/Apache или к запрету в TrafficVeil.

6. Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "montastic-monitor") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=montasticmonitor:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "montastic-monitor") {
        limit_req zone=montasticmonitor burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} montastic-monitor [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите montastic-monitor в ботах домена или в разделе /system/bots;
  • Для нежелательного сценария выберите категорию «запретить»; для мягкого варианта — rate-limit;
  • Allow оставляйте, только если это ваш собственный настроенный SLA-мониторинг;
  • После изменения сверьте логи: хиты montastic-monitor должны уйти в блок или лимит, а нужные поисковики — остаться без изменений.

7. Рекомендации: что делать с montastic-monitor

  • Если это не ваш checker — смело ограничивайте через Disallow/403;
  • Если это ваш собственный мониторинг — внесите его IP в allowlist TrafficVeil и не режьте;
  • Если нагрузка мешает, но выяснить владельца проверки не удаётся — начните с rate-limit, а не с жёсткого запрета;
  • Не режьте слишком широко правилом User-agent: *, чтобы случайно не закрыть Googlebot или YandexBot;
  • Что вы теряете при блокировке чужого монитора: как правило, ничего — это не источник трафика или SEO-сигналов, только чужой SLA-контроль.

8. С кем не путать montastic-monitor

Бот / сосед Кластер UA Комментарий
360monitoring Мониторинг доступности 360monitoring легитимный
Catchpoint Мониторинг доступности catchpoint легитимный
Checkly Мониторинг доступности checkly легитимный
EvoUptimeBot Мониторинг доступности evouptimebot легитимный
FreshpingBot Мониторинг доступности freshpingbot легитимный

9. Стратегия allow/deny для montastic-monitor

Ситуация Действие
Это ваш собственный SLA-мониторинг Allow + закрыть /admin /cart /api
Только мешает и жрёт ресурсы, не ваш Disallow + запрет в TrafficVeil
Нужен доступ, но пики по ночам Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil Deny по умолчанию, исключения — точечно
Подозрение на spoofing UA Не доверять строке UA; смотреть IP/ASN и регулярность интервалов

Частые вопросы

Montastic-monitor — это ваш собственный мониторинг или обязательно чужой?
Может быть и то, и другое: настроить проверку любого сайта в Montastic может кто угодно без подтверждения прав на домен, поэтому по одному только UA не определить, кто именно за ней стоит.
Почему часть хитов от этого бота не совпадает с обычным заходом на страницу?
Помимо базовой проверки доступности сервис умеет следить за сроком действия SSL-сертификата и изменениями DNS-записей — такие проверки тоже дают трафик с этим UA.
Опасно ли полностью блокировать montastic-monitor через robots.txt?
Если это не ваш собственный мониторинг — не опасно, вы не теряете ни трафик, ни SEO-сигналы, только чужой SLA-контроль.
Как часто montastic-monitor может обращаться к сайту?
В зависимости от тарифа пользователя, который настроил проверку, — интервал может доходить до одного раза в минуту.
Как понять, что это не поддельный User-Agent?
Официального списка IP сервис не публикует, а проверки идут с нескольких точек присутствия — ориентируйтесь на регулярность интервалов и обращение к одному и тому же URL, а не на конкретный IP.
Нужно ли блокировать montastic-monitor вместе с остальными uptime-мониторами одним правилом?
Лучше не объединять: у каждого монитора свой UA и назначение, и слишком широкое правило рискует случайно задеть ваш же собственный SLA-контроль, если он тоже настроен через один из таких сервисов.
#montastic-monitor#uptime-мониторинг#SLA#анализ логов#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil