Строка ohdear в логах обычно описывают как проверку виджета или webhook при интеграции — формулировка неточная. Oh Dear — бельгийский сервис комплексного мониторинга сайтов: аптайм, SSL-сертификаты, битые ссылки, cron-задачи и производительность в одном инструменте. Если он заходит на сайт, почти всегда это значит, что кто-то настроил регулярную проверку доступности и здоровья сайта.
Что такое Oh Dear на самом деле
Oh Dear — платформа мониторинга: проверка аптайма каждую минуту с нескольких точек мира, SSL-сертификаты, DNS, битые ссылки, cron-задачи, скорость загрузки, сканирование до 65 535 портов сервера и AI-проверки по заданным критериям. Отличие от простых uptime-пингеров — сервис ежедневно обходит весь сайт целиком (как поисковый краулер), чтобы находить битые ссылки и смешанный контент, а не только проверять главную страницу. Среди клиентов — HBO, Stanford и команда Laravel; данные хранятся в ЕС.
| Параметр | Значение |
| Название | OhDear |
| User-Agent / паттерн | ohdear |
| Оператор | Oh Dear — бельгийский сервис комплексного мониторинга сайтов |
| Категория TrafficVeil | Синтетический мониторинг доступности, производительности и здоровья сайта (не проверка интеграции) |
| Что делает на сайте | Проверяет аптайм ежеминутно и ежедневно обходит весь сайт для поиска битых ссылок, смешанного контента и проблем производительности |
| Список IP | ✅ Официально публикуются фиксированные IP-адреса для настройки белого списка на файрволе |
| robots.txt | Как developer-инструмент, ориентируется на директивы под своим именем |
| Пометка TrafficVeil | Легитимный — при условии, что проверку действительно настраивали вы или ваш подрядчик |
Зачем OhDear приходит на сайт
Помимо ежеминутных uptime-проверок конкретных URL, сервис ежедневно полностью обходит сайт, чтобы найти неработающие ссылки, отсутствующие изображения и смешанный HTTP/HTTPS-контент, — именно поэтому в логах OhDear может выглядеть как более широкий обход, чем типичный пингер, который бьёт в один и тот же адрес. Это осознанная функция, а не признак вредоносного поведения.
Почему блокировка требует осторожности
Если Oh Dear настроен вами, вашим агентством или хостинг-провайдером, случайная блокировка UA не сэкономит ресурсы, а сломает раннее обнаружение реальных проблем — истекающего SSL-сертификата, упавшего cron-задания или сломанной ссылки, которую иначе первым найдёт клиент. Многие агентства используют Oh Dear именно для автоматических ежемесячных отчётов клиентам — блокировка незаметно испортит и эту отчётность.
Как найти OhDear в логах
# Базовый поиск
grep -i "ohdear" /var/log/nginx/access.log
# Топ URL — здесь может быть широкий список, не только главная
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP — сверяем с официальным списком Oh Dear
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Регулярность — ежеминутные проверки и ежедневный полный обход
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Для верификации сравните IP с официальным списком фиксированных адресов Oh Dear:
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
robots.txt и блокировка через TrafficVeil
# Разрешить (стандартный вариант для собственного мониторинга)
User-agent: ohdear
Allow: /
# Точечно закрыть чувствительные разделы
User-agent: ohdear
Disallow: /admin/
Disallow: /account/
Allow: /
TrafficVeil: прежде чем переключать ohdear в «запретить», уточните у команды и подрядчиков (в том числе у digital-агентства, если оно ведёт сайт), не используется ли этот сервис для мониторинга. Если подтверждено — внесите официальные фиксированные IP в белый список без rate-limit: ограничение исказит проверку битых ссылок по всему сайту и может сорвать ежемесячную отчётность агентства.
Что в итоге делать с OhDear
| Ситуация | Действие |
| Мониторинг настроен вами, агентством или хостинг-провайдером | Allow по официальным IP, без rate-limit |
| Источник проверки не установлен, но нагрузка небольшая | Оставить как есть и уточнить у команды/подрядчиков, прежде чем блокировать |
| Подтверждено, что мониторинг больше не нужен | Disallow / запрет в TrafficVeil |
| UA похож, но IP не совпадает с официальным списком | Считать спуфингом и блокировать |