TrafficVeil
Боты 4 мин24 августа 2026 г.

OhDear: полный обход для мониторинга, не угроза

OhDear в логах иногда описывают как проверку виджета, хотя это комплексный сервис мониторинга, ежедневно обходящий весь сайт для поиска битых ссылок. Разбираемся, почему блокировка требует осторожности.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое Oh Dear на самом деле
  2. Зачем OhDear приходит на сайт
  3. Почему блокировка требует осторожности
  4. Как найти OhDear в логах
  5. robots.txt и блокировка через TrafficVeil
  6. Что в итоге делать с OhDear
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Строка ohdear в логах обычно описывают как проверку виджета или webhook при интеграции — формулировка неточная. Oh Dear — бельгийский сервис комплексного мониторинга сайтов: аптайм, SSL-сертификаты, битые ссылки, cron-задачи и производительность в одном инструменте. Если он заходит на сайт, почти всегда это значит, что кто-то настроил регулярную проверку доступности и здоровья сайта.

Что такое Oh Dear на самом деле

Oh Dear — платформа мониторинга: проверка аптайма каждую минуту с нескольких точек мира, SSL-сертификаты, DNS, битые ссылки, cron-задачи, скорость загрузки, сканирование до 65 535 портов сервера и AI-проверки по заданным критериям. Отличие от простых uptime-пингеров — сервис ежедневно обходит весь сайт целиком (как поисковый краулер), чтобы находить битые ссылки и смешанный контент, а не только проверять главную страницу. Среди клиентов — HBO, Stanford и команда Laravel; данные хранятся в ЕС.

Параметр Значение
Название OhDear
User-Agent / паттерн ohdear
Оператор Oh Dear — бельгийский сервис комплексного мониторинга сайтов
Категория TrafficVeil Синтетический мониторинг доступности, производительности и здоровья сайта (не проверка интеграции)
Что делает на сайте Проверяет аптайм ежеминутно и ежедневно обходит весь сайт для поиска битых ссылок, смешанного контента и проблем производительности
Список IP ✅ Официально публикуются фиксированные IP-адреса для настройки белого списка на файрволе
robots.txt Как developer-инструмент, ориентируется на директивы под своим именем
Пометка TrafficVeil Легитимный — при условии, что проверку действительно настраивали вы или ваш подрядчик

Зачем OhDear приходит на сайт

Помимо ежеминутных uptime-проверок конкретных URL, сервис ежедневно полностью обходит сайт, чтобы найти неработающие ссылки, отсутствующие изображения и смешанный HTTP/HTTPS-контент, — именно поэтому в логах OhDear может выглядеть как более широкий обход, чем типичный пингер, который бьёт в один и тот же адрес. Это осознанная функция, а не признак вредоносного поведения.

Почему блокировка требует осторожности

Если Oh Dear настроен вами, вашим агентством или хостинг-провайдером, случайная блокировка UA не сэкономит ресурсы, а сломает раннее обнаружение реальных проблем — истекающего SSL-сертификата, упавшего cron-задания или сломанной ссылки, которую иначе первым найдёт клиент. Многие агентства используют Oh Dear именно для автоматических ежемесячных отчётов клиентам — блокировка незаметно испортит и эту отчётность.

Как найти OhDear в логах

# Базовый поиск
grep -i "ohdear" /var/log/nginx/access.log

# Топ URL — здесь может быть широкий список, не только главная
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP — сверяем с официальным списком Oh Dear
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Регулярность — ежеминутные проверки и ежедневный полный обход
grep -i "ohdear" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Для верификации сравните IP с официальным списком фиксированных адресов Oh Dear:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и блокировка через TrafficVeil

# Разрешить (стандартный вариант для собственного мониторинга)
User-agent: ohdear
Allow: /

# Точечно закрыть чувствительные разделы
User-agent: ohdear
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: прежде чем переключать ohdear в «запретить», уточните у команды и подрядчиков (в том числе у digital-агентства, если оно ведёт сайт), не используется ли этот сервис для мониторинга. Если подтверждено — внесите официальные фиксированные IP в белый список без rate-limit: ограничение исказит проверку битых ссылок по всему сайту и может сорвать ежемесячную отчётность агентства.

Что в итоге делать с OhDear

Ситуация Действие
Мониторинг настроен вами, агентством или хостинг-провайдером Allow по официальным IP, без rate-limit
Источник проверки не установлен, но нагрузка небольшая Оставить как есть и уточнить у команды/подрядчиков, прежде чем блокировать
Подтверждено, что мониторинг больше не нужен Disallow / запрет в TrafficVeil
UA похож, но IP не совпадает с официальным списком Считать спуфингом и блокировать

Частые вопросы

Правда ли, что OhDear проверяет установку виджета или tracking-кода?

Нет, это сервис комплексного мониторинга — он проверяет аптайм, SSL, DNS, битые ссылки и производительность, а не факт интеграции стороннего кода.

Почему OhDear в логах обходит больше страниц, чем типичный uptime-пингер?

Потому что сервис ежедневно полностью обходит сайт, как поисковый краулер, чтобы находить битые ссылки и смешанный HTTP/HTTPS-контент, — это осознанная функция продукта.

Публикует ли Oh Dear официальный список IP своих серверов мониторинга?

Да, компания официально публикует фиксированные IP-адреса специально для настройки белого списка на файрволе клиента.

Что теряет сайт при блокировке OhDear, если он используется агентством?

Может сорваться автоматическая ежемесячная отчётность клиентам о состоянии сайта — многие агентства используют Oh Dear именно для этого.

Чем OhDear отличается от простых uptime-мониторов вроде Rigor или monitis?

Помимо стандартных проверок доступности, OhDear ежедневно сканирует весь сайт на битые ссылки, DNS-проблемы и сканирует порты сервера — более широкий охват, чем у обычного пингера.

Как проверить подлинность запроса от OhDear, если возникло подозрение на спуфинг?

Сверить IP запроса с официальным списком фиксированных адресов Oh Dear, а не доверять только строке User-Agent.

#OhDear#боты#краулеры#антибот#мониторинг#битые ссылки#uptime#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Synapse в логах: превью ссылки в чате, не единый сервис

Synapse в логах описывают как проверку от лица «сервиса», хотя это открытое ПО Matrix-сервера без единого оператора — визит обычно означает, что участник чата вставил вашу ссылку. Разбираемся, почему блокировка отрезает реальных пользователей.

4 мин

Writesonic в логах: конкурентный анализ, не краулер

writesonic в логах путают со сборщиком данных для обучения нейросети, хотя вероятнее — чей-то конкурентный SEO-анализ вашей заметной страницы. Разбираемся, почему это не то же самое, что обучающий AI-краулер.

5 мин

omgili: коммерческий сборщик данных с форумов

omgili маркировали «нежелательный, оператор неизвестен», хотя за ним стоит известная компания Webz.io, продающая собранные данные третьим лицам, включая AI-компании. Разбираемся, почему решение здесь — вопрос ценностей, а не готовый вердикт.

5 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

OhDear в логах сайта: что это и как настроить