В логах сайт может выглядеть «живым», хотя рост даёт не аудитория, а NodePing с User-Agent nodeping. Это реальная и давно работающая платформа synthetic-мониторинга: имитирует обращение к странице и фиксирует latency с проверочных серверов в нескольких регионах мира. Используется DevOps и SRE-командами для раннего обнаружения простоев — как своих собственных сайтов, так и, потенциально, чужих.
1. Что такое NodePing
NodePing — не анонимный сервис: у компании есть публичная документация, блог с историей изменений инфраструктуры и, что особенно ценно для этой энциклопедии, официально поддерживаемый и обновляемый список IP-адресов проверочных серверов — доступен как текстовым файлом, так и через DNS-запрос к probes.nodeping.com. Проверки идут из нескольких регионов: Северная Америка, Европа, Латинская Америка, Восточная Азия и Океания.
| Название | NodePing |
| User-Agent / паттерн | nodeping |
| Оператор | NodePing — платформа uptime/synthetic-мониторинга с публичной документацией |
| Роль | Проверяет доступность и скорость ответа сайта (HTTP/HTTPS, SSL-сертификаты, DNS, ICMP ping, MTR и другие типы проверок) с серверов в нескольких регионах мира |
| Документация / ориентир | nodeping.com/faq.html — официальный FAQ с описанием проверок и актуальным списком IP; blog.nodeping.com публикует объявления при изменении диапазонов |
| Список IP | ✅ Официально публикуется и активно поддерживается — текстовый файл и DNS-запрос к probes.nodeping.com; список реально меняется (в объявлениях блога встречаются конкретные даты смены IP по отдельным пробникам), поэтому сверяйтесь с актуальной версией, а не с разовым снимком |
| robots.txt | Публичных данных о соблюдении нет — как у большинства uptime-мониторов, полагаться только на файл не стоит |
| Пометка TrafficVeil | Легитимный / Мониторинг доступности |
2. Зачем NodePing приходит на сайт
NodePing проверяет доступность и скорость ответа — это может быть ваш собственный мониторинг, настроенный DevOps- или SRE-командой, либо сторонняя компания, которая через свой аккаунт в NodePing следит за вашим сайтом как за внешней зависимостью. Отдельная особенность сервиса — тип проверки AGENT: клиент может установить собственный пробник на машине в своей приватной сети (в том числе во внутреннем сегменте 192.168.x.x или за VPN) и гонять через него стандартные проверки NodePing — то есть теоретически трафик может идти не только с публичных серверов NodePing, но и с инфраструктуры конкретного клиента, если он мониторит что-то в собственной сети через свой AGENT.
- Какие зоны чаще трогает: /, /health, /status, главная, критичные посадочные;
- Что ищет: код ответа, время отклика, а в расширенных типах проверок — валидность SSL-сертификата, DNS-записи, packet loss по ICMP;
- Чем отличается от браузерного пользователя: нет нормальной сессии, интервалы регулярные, обращение почти всегда к одному и тому же URL раз за разом.
Типичный кейс: ночью RPS растёт, конверсий нет. В access.log доминирует nodeping на пагинации и карточках. После rate-limit или запрета в TrafficVeil origin остывает, а SEO-роботы Google/Yandex продолжают ходить как обычно.
3. Нагрузка и риски именно для NodePing
Отдельной строки в публичной сводке top-bot TrafficVeil у nodeping может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой (не ваш) мониторинг может ходить чаще, чем реально нужно вашему собственному SLA-контролю. Поскольку у NodePing несколько региональных серверов проверки, один и тот же чек может давать хиты сразу с нескольких разных IP по всему миру — это ожидаемое поведение, а не признак чего-то подозрительного.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
4. Как найти NodePing в логах
Не ищите «просто ботов» — ищите конкретный токен nodeping и рядом смотрите соседей по семейству uptime-мониторов.
# Базовый поиск
grep -i "nodeping" /var/log/nginx/access.log
# Топ URL, которые проверяет монитор
grep -i "nodeping" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA — сверьте с актуальным списком probes.nodeping.com
grep -i "nodeping" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "nodeping" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
# Отделить от похожих строк семейства uptime-мониторов
grep -iE "nodeping|360monitoring|checkly|catchpoint" /var/log/nginx/access.log | wc -l
Верификация. Подделать User-Agent может любой скрипт. У NodePing, в отличие от многих ботов в этой энциклопедии, есть официальный и активно обновляемый список IP — сверяйте запросы именно с текущей версией через probes.nodeping.com (текстовый файл или DNS-запрос), а не с сохранённым ранее списком, поскольку компания периодически меняет отдельные пробники.
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"
5. robots.txt для NodePing
# Жёсткий запрет
User-agent: nodeping
Disallow: /
# Разрешить всё
User-agent: nodeping
Allow: /
# Компромисс: закрыть деньги/кабинет, оставить публичку
User-agent: nodeping
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /
Важно: ставьте Disallow или 403 для nodeping, если это не ваш checker. Публичных данных о соблюдении robots.txt сервисом нет, поэтому для надёжного результата переходите к правилам на уровне nginx/Apache или к запрету в TrafficVeil.
6. Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "nodeping") {
return 403;
}
limit_req_zone $binary_remote_addr zone=nodeping:10m rate=10r/m;
location / {
if ($http_user_agent ~* "nodeping") {
limit_req zone=nodeping burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} nodeping [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- Найдите nodeping в ботах домена или в разделе /system/bots;
- Для нежелательного сценария выберите категорию «запретить»; для мягкого варианта — rate-limit;
- Allow оставляйте, если это ваш собственный мониторинг — занесите актуальные IP из probes.nodeping.com в allowlist и периодически сверяйте их с объявлениями в блоге NodePing о смене диапазонов;
- После изменения сверьте логи: хиты NodePing должны уйти в блок или лимит, а нужные поисковики — остаться без изменений.
7. Рекомендации: что делать с NodePing
- Если это не ваш checker — смело ограничивайте через Disallow/403;
- Если ваш — внесите IP из официального и регулярно обновляемого списка probes.nodeping.com в allowlist TrafficVeil;
- Если нагрузка мешает, но выяснить владельца проверки не удаётся — начните с rate-limit, а не с жёсткого запрета;
- Не режьте слишком широко правилом User-agent: *, чтобы случайно не закрыть Googlebot или YandexBot;
- Что вы теряете при блокировке чужого монитора: как правило, ничего — это не источник трафика или SEO-сигналов, только чужой SLA-контроль.
8. С кем не путать NodePing
| Бот / сосед | Кластер | UA | Комментарий |
| 360monitoring | Мониторинг доступности | 360monitoring | легитимный |
| Catchpoint | Мониторинг доступности | catchpoint | легитимный |
| Checkly | Мониторинг доступности | checkly | легитимный |
| EvoUptimeBot | Мониторинг доступности | evouptimebot | легитимный |
| FreshpingBot | Мониторинг доступности | freshpingbot | легитимный |
9. Стратегия allow/deny для NodePing
| Ситуация | Действие |
| Это ваш собственный SLA-мониторинг | Allow + IP из probes.nodeping.com в allowlist |
| Только мешает и жрёт ресурсы, не ваш | Disallow + запрет в TrafficVeil |
| Нужен доступ, но пики по ночам | Rate-limit на nginx/TrafficVeil |
| Нежелательный по базе TrafficVeil | Deny по умолчанию, исключения — точечно |
| Подозрение на spoofing UA | Сверять с актуальным списком probes.nodeping.com, не доверять только строке UA |
Частые вопросы
Публикует ли NodePing официальный список IP-адресов?
Почему хиты от NodePing приходят с разных IP по всему миру?
Может ли трафик NodePing идти не с публичных серверов сервиса?
Опасно ли блокировать NodePing, если это не мой мониторинг?
Стоит ли полагаться только на robots.txt для контроля этого бота?
Что делать, если это мой собственный мониторинг?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.