Боты6 мин чтения·13 августа 2026 г.

NodePing в логах: чей это synthetic-мониторинг

Разбираем NodePing — платформу мониторинга доступности с публичным и регулярно обновляемым списком IP проверочных серверов. Показываем, как отличить свой мониторинг от чужого, найти бота в access.log и настроить allow/deny через robots.txt, nginx или TrafficVeil.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота NodePing: легитимный мониторинг доступности

В логах сайт может выглядеть «живым», хотя рост даёт не аудитория, а NodePing с User-Agent nodeping. Это реальная и давно работающая платформа synthetic-мониторинга: имитирует обращение к странице и фиксирует latency с проверочных серверов в нескольких регионах мира. Используется DevOps и SRE-командами для раннего обнаружения простоев — как своих собственных сайтов, так и, потенциально, чужих.

1. Что такое NodePing

NodePing — не анонимный сервис: у компании есть публичная документация, блог с историей изменений инфраструктуры и, что особенно ценно для этой энциклопедии, официально поддерживаемый и обновляемый список IP-адресов проверочных серверов — доступен как текстовым файлом, так и через DNS-запрос к probes.nodeping.com. Проверки идут из нескольких регионов: Северная Америка, Европа, Латинская Америка, Восточная Азия и Океания.

Название NodePing
User-Agent / паттерн nodeping
Оператор NodePing — платформа uptime/synthetic-мониторинга с публичной документацией
Роль Проверяет доступность и скорость ответа сайта (HTTP/HTTPS, SSL-сертификаты, DNS, ICMP ping, MTR и другие типы проверок) с серверов в нескольких регионах мира
Документация / ориентир nodeping.com/faq.html — официальный FAQ с описанием проверок и актуальным списком IP; blog.nodeping.com публикует объявления при изменении диапазонов
Список IP ✅ Официально публикуется и активно поддерживается — текстовый файл и DNS-запрос к probes.nodeping.com; список реально меняется (в объявлениях блога встречаются конкретные даты смены IP по отдельным пробникам), поэтому сверяйтесь с актуальной версией, а не с разовым снимком
robots.txt Публичных данных о соблюдении нет — как у большинства uptime-мониторов, полагаться только на файл не стоит
Пометка TrafficVeil Легитимный / Мониторинг доступности

2. Зачем NodePing приходит на сайт

NodePing проверяет доступность и скорость ответа — это может быть ваш собственный мониторинг, настроенный DevOps- или SRE-командой, либо сторонняя компания, которая через свой аккаунт в NodePing следит за вашим сайтом как за внешней зависимостью. Отдельная особенность сервиса — тип проверки AGENT: клиент может установить собственный пробник на машине в своей приватной сети (в том числе во внутреннем сегменте 192.168.x.x или за VPN) и гонять через него стандартные проверки NodePing — то есть теоретически трафик может идти не только с публичных серверов NodePing, но и с инфраструктуры конкретного клиента, если он мониторит что-то в собственной сети через свой AGENT.

  • Какие зоны чаще трогает: /, /health, /status, главная, критичные посадочные;
  • Что ищет: код ответа, время отклика, а в расширенных типах проверок — валидность SSL-сертификата, DNS-записи, packet loss по ICMP;
  • Чем отличается от браузерного пользователя: нет нормальной сессии, интервалы регулярные, обращение почти всегда к одному и тому же URL раз за разом.

Типичный кейс: ночью RPS растёт, конверсий нет. В access.log доминирует nodeping на пагинации и карточках. После rate-limit или запрета в TrafficVeil origin остывает, а SEO-роботы Google/Yandex продолжают ходить как обычно.

3. Нагрузка и риски именно для NodePing

Отдельной строки в публичной сводке top-bot TrafficVeil у nodeping может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой (не ваш) мониторинг может ходить чаще, чем реально нужно вашему собственному SLA-контролю. Поскольку у NodePing несколько региональных серверов проверки, один и тот же чек может давать хиты сразу с нескольких разных IP по всему миру — это ожидаемое поведение, а не признак чего-то подозрительного.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

4. Как найти NodePing в логах

Не ищите «просто ботов» — ищите конкретный токен nodeping и рядом смотрите соседей по семейству uptime-мониторов.

# Базовый поиск
grep -i "nodeping" /var/log/nginx/access.log

# Топ URL, которые проверяет монитор
grep -i "nodeping" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA — сверьте с актуальным списком probes.nodeping.com
grep -i "nodeping" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "nodeping" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

# Отделить от похожих строк семейства uptime-мониторов
grep -iE "nodeping|360monitoring|checkly|catchpoint" /var/log/nginx/access.log | wc -l

Верификация. Подделать User-Agent может любой скрипт. У NodePing, в отличие от многих ботов в этой энциклопедии, есть официальный и активно обновляемый список IP — сверяйте запросы именно с текущей версией через probes.nodeping.com (текстовый файл или DNS-запрос), а не с сохранённым ранее списком, поскольку компания периодически меняет отдельные пробники.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для NodePing

# Жёсткий запрет
User-agent: nodeping
Disallow: /

# Разрешить всё
User-agent: nodeping
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичку
User-agent: nodeping
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: ставьте Disallow или 403 для nodeping, если это не ваш checker. Публичных данных о соблюдении robots.txt сервисом нет, поэтому для надёжного результата переходите к правилам на уровне nginx/Apache или к запрету в TrafficVeil.

6. Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "nodeping") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=nodeping:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "nodeping") {
        limit_req zone=nodeping burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} nodeping [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите nodeping в ботах домена или в разделе /system/bots;
  • Для нежелательного сценария выберите категорию «запретить»; для мягкого варианта — rate-limit;
  • Allow оставляйте, если это ваш собственный мониторинг — занесите актуальные IP из probes.nodeping.com в allowlist и периодически сверяйте их с объявлениями в блоге NodePing о смене диапазонов;
  • После изменения сверьте логи: хиты NodePing должны уйти в блок или лимит, а нужные поисковики — остаться без изменений.

7. Рекомендации: что делать с NodePing

  • Если это не ваш checker — смело ограничивайте через Disallow/403;
  • Если ваш — внесите IP из официального и регулярно обновляемого списка probes.nodeping.com в allowlist TrafficVeil;
  • Если нагрузка мешает, но выяснить владельца проверки не удаётся — начните с rate-limit, а не с жёсткого запрета;
  • Не режьте слишком широко правилом User-agent: *, чтобы случайно не закрыть Googlebot или YandexBot;
  • Что вы теряете при блокировке чужого монитора: как правило, ничего — это не источник трафика или SEO-сигналов, только чужой SLA-контроль.

8. С кем не путать NodePing

Бот / сосед Кластер UA Комментарий
360monitoring Мониторинг доступности 360monitoring легитимный
Catchpoint Мониторинг доступности catchpoint легитимный
Checkly Мониторинг доступности checkly легитимный
EvoUptimeBot Мониторинг доступности evouptimebot легитимный
FreshpingBot Мониторинг доступности freshpingbot легитимный

9. Стратегия allow/deny для NodePing

Ситуация Действие
Это ваш собственный SLA-мониторинг Allow + IP из probes.nodeping.com в allowlist
Только мешает и жрёт ресурсы, не ваш Disallow + запрет в TrafficVeil
Нужен доступ, но пики по ночам Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil Deny по умолчанию, исключения — точечно
Подозрение на spoofing UA Сверять с актуальным списком probes.nodeping.com, не доверять только строке UA

Частые вопросы

Публикует ли NodePing официальный список IP-адресов?
Да, и список активно поддерживается — актуальную версию можно получить текстовым файлом или через DNS-запрос к probes.nodeping.com, при этом отдельные IP периодически меняются.
Почему хиты от NodePing приходят с разных IP по всему миру?
Да, теоретически может — у NodePing есть тип проверки AGENT, при котором клиент сам устанавливает пробник на машине в своей приватной сети.
Может ли трафик NodePing идти не с публичных серверов сервиса?
Да, теоретически может — у NodePing есть тип проверки AGENT, при котором клиент сам устанавливает пробник на машине в своей приватной сети.
Опасно ли блокировать NodePing, если это не мой мониторинг?
Нет, вы не теряете ни трафик, ни SEO-сигналы — только чужой SLA-контроль.
Стоит ли полагаться только на robots.txt для контроля этого бота?
Нет, публичных данных о соблюдении сервисом правил robots.txt нет, поэтому для надёжной блокировки лучше использовать nginx, Apache или TrafficVeil.
Что делать, если это мой собственный мониторинг?
Внести актуальные IP из probes.nodeping.com в allowlist и периодически сверять их с объявлениями в блоге NodePing о смене
#NodePing#synthetic monitoring#SLA#анализ логов#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil