Боты4 мин чтения·24 августа 2026 г.

OhDear: полный обход для мониторинга, не угроза

OhDear в логах иногда описывают как проверку виджета, хотя это комплексный сервис мониторинга, ежедневно обходящий весь сайт для поиска битых ссылок. Разбираемся, почему блокировка требует осторожности.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота OhDear: легитимный прочие краулеры и сервисы

Строка ohdear в логах обычно описывают как проверку виджета или webhook при интеграции — формулировка неточная. Oh Dear — бельгийский сервис комплексного мониторинга сайтов: аптайм, SSL-сертификаты, битые ссылки, cron-задачи и производительность в одном инструменте. Если он заходит на сайт, почти всегда это значит, что кто-то настроил регулярную проверку доступности и здоровья сайта.

Что такое Oh Dear на самом деле

Oh Dear — платформа мониторинга: проверка аптайма каждую минуту с нескольких точек мира, SSL-сертификаты, DNS, битые ссылки, cron-задачи, скорость загрузки, сканирование до 65 535 портов сервера и AI-проверки по заданным критериям. Отличие от простых uptime-пингеров — сервис ежедневно обходит весь сайт целиком (как поисковый краулер), чтобы находить битые ссылки и смешанный контент, а не только проверять главную страницу. Среди клиентов — HBO, Stanford и команда Laravel; данные хранятся в ЕС.

Параметр Значение
Название OhDear
User-Agent / паттерн ohdear
Оператор Oh Dear — бельгийский сервис комплексного мониторинга сайтов
Категория TrafficVeil Синтетический мониторинг доступности, производительности и здоровья сайта (не проверка интеграции)
Что делает на сайте Проверяет аптайм ежеминутно и ежедневно обходит весь сайт для поиска битых ссылок, смешанного контента и проблем производительности
Список IP ✅ Официально публикуются фиксированные IP-адреса для настройки белого списка на файрволе
robots.txt Как developer-инструмент, ориентируется на директивы под своим именем
Пометка TrafficVeil Легитимный — при условии, что проверку действительно настраивали вы или ваш подрядчик

Зачем OhDear приходит на сайт

Помимо ежеминутных uptime-проверок конкретных URL, сервис ежедневно полностью обходит сайт, чтобы найти неработающие ссылки, отсутствующие изображения и смешанный HTTP/HTTPS-контент, — именно поэтому в логах OhDear может выглядеть как более широкий обход, чем типичный пингер, который бьёт в один и тот же адрес. Это осознанная функция, а не признак вредоносного поведения.

Почему блокировка требует осторожности

Если Oh Dear настроен вами, вашим агентством или хостинг-провайдером, случайная блокировка UA не сэкономит ресурсы, а сломает раннее обнаружение реальных проблем — истекающего SSL-сертификата, упавшего cron-задания или сломанной ссылки, которую иначе первым найдёт клиент. Многие агентства используют Oh Dear именно для автоматических ежемесячных отчётов клиентам — блокировка незаметно испортит и эту отчётность.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как найти OhDear в логах

# Базовый поиск
grep -i "ohdear" /var/log/nginx/access.log

# Топ URL — здесь может быть широкий список, не только главная
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP — сверяем с официальным списком Oh Dear
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Регулярность — ежеминутные проверки и ежедневный полный обход
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Для верификации сравните IP с официальным списком фиксированных адресов Oh Dear:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и блокировка через TrafficVeil

# Разрешить (стандартный вариант для собственного мониторинга)
User-agent: ohdear
Allow: /

# Точечно закрыть чувствительные разделы
User-agent: ohdear
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: прежде чем переключать ohdear в «запретить», уточните у команды и подрядчиков (в том числе у digital-агентства, если оно ведёт сайт), не используется ли этот сервис для мониторинга. Если подтверждено — внесите официальные фиксированные IP в белый список без rate-limit: ограничение исказит проверку битых ссылок по всему сайту и может сорвать ежемесячную отчётность агентства.

Что в итоге делать с OhDear

Ситуация Действие
Мониторинг настроен вами, агентством или хостинг-провайдером Allow по официальным IP, без rate-limit
Источник проверки не установлен, но нагрузка небольшая Оставить как есть и уточнить у команды/подрядчиков, прежде чем блокировать
Подтверждено, что мониторинг больше не нужен Disallow / запрет в TrafficVeil
UA похож, но IP не совпадает с официальным списком Считать спуфингом и блокировать

Частые вопросы

Правда ли, что OhDear проверяет установку виджета или tracking-кода?
Нет, это сервис комплексного мониторинга — он проверяет аптайм, SSL, DNS, битые ссылки и производительность, а не факт интеграции стороннего кода.
Почему OhDear в логах обходит больше страниц, чем типичный uptime-пингер?
Потому что сервис ежедневно полностью обходит сайт, как поисковый краулер, чтобы находить битые ссылки и смешанный HTTP/HTTPS-контент, — это осознанная функция продукта.
Публикует ли Oh Dear официальный список IP своих серверов мониторинга?
Да, компания официально публикует фиксированные IP-адреса специально для настройки белого списка на файрволе клиента.
Что теряет сайт при блокировке OhDear, если он используется агентством?
Может сорваться автоматическая ежемесячная отчётность клиентам о состоянии сайта — многие агентства используют Oh Dear именно для этого.
Чем OhDear отличается от простых uptime-мониторов вроде Rigor или monitis?
Помимо стандартных проверок доступности, OhDear ежедневно сканирует весь сайт на битые ссылки, DNS-проблемы и сканирует порты сервера — более широкий охват, чем у обычного пингера.
Как проверить подлинность запроса от OhDear, если возникло подозрение на спуфинг?
Сверить IP запроса с официальным списком фиксированных адресов Oh Dear, а не доверять только строке User-Agent.
#OhDear#боты#краулеры#антибот#мониторинг#битые ссылки#uptime#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil