TrafficVeil
Боты 5 мин25 августа 2026 г.

OnlineOrNot.com_bot в логах: кто и зачем мониторит ваш сайт

OnlineOrNot.com_bot — трафик от реального, публично известного сервиса аптайм-мониторинга, а не анонимный краулер. Разбираем, как отличить санкционированный мониторинг от чужого, найти бота в логах и настроить allow, rate-limit или блокировку через TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое OnlineOrNot.com_bot на самом деле
  2. Зачем OnlineOrNot.com_bot приходит на сайт
  3. Нагрузка и на что обращать внимание
  4. Как найти OnlineOrNot.com_bot в логах
  5. Правила robots.txt для OnlineOrNot.com_bot
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать OnlineOrNot.com_bot
  11. Стратегия allow/deny для OnlineOrNot.com_bot
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Отфильтровав access.log по токену onlineornot.com, многие впервые узнают, что на сайт регулярно, с почти секундомерной точностью, заходит некто OnlineOrNot.com_bot. В отличие от многих загадочных строк в логах, здесь личность агента прозрачна: это реальный, публично задокументированный сервис аптайм-мониторинга. В каталоге TrafficVeil он тем не менее по умолчанию помечен как нежелательный — и ниже разберём, почему это не противоречие, а вопрос согласия, а не анонимности.

Что такое OnlineOrNot.com_bot на самом деле

OnlineOrNot — англоязычный SaaS-сервис для мониторинга аптайма и производительности сайтов: он выполняет проверки доступности, замеряет скорость загрузки страниц и присылает мгновенные оповещения через email, SMS, Slack или PagerDuty при сбоях. По собственной документации сервиса, для всех проверок используется единая строка User-Agent вида OnlineOrNot.com_bot_1.0_(https://onlineornot.com) — то есть оператор здесь не анонимен, в отличие от многих других записей в категории «Прочие краулеры и сервисы».

Параметр Значение
Название OnlineOrNot.com_bot
User-Agent / паттерн onlineornot.com (полная строка: OnlineOrNot.com_bot_1.0_(https://onlineornot.com))
Оператор OnlineOrNot — сервис аптайм- и перфоманс-мониторинга сайтов
Роль Плановые проверки доступности и скорости загрузки, интервал настраивается пользователем сервиса вплоть до 30 секунд
Документация / ориентир Официальная страница User-Agent на onlineornot.com
Список IP ❌ Публичного полного списка IP нет; проверяйте ASN и не доверяйтесь только строке UA
robots.txt По данным сторонних каталогов ботов — официально не соблюдается; контроль доступа только на уровне сервера
Пометка TrafficVeil Нежелательный / Прочие краулеры и сервисы

Зачем OnlineOrNot.com_bot приходит на сайт

Здесь нет никакой скрытой цели вроде сбора данных для обучения моделей или парсинга контента — это чистый heartbeat-трафик: агент раз за разом опрашивает один и тот же набор адресов, чтобы зафиксировать, жив ли сайт и насколько быстро он отвечает. Именно поэтому паттерн такой узнаваемый:

  • обходит небольшой, стабильный набор URL — обычно главную, health-check эндпоинт или ключевые целевые страницы;
  • заходит строго по расписанию, а не хаотично — интервалы могут доходить до 30 секунд, если так настроил владелец мониторинга;
  • не тянет за собой глубокий обход каталога или пагинацию, в отличие от классических краулеров.

Ключевой вопрос не «зачем он приходит», а «кто именно его настроил». Если это подписка, которую оформила ваша же команда для отслеживания аптайма, — трафик желанный и предсказуемый. Если сайт под OnlineOrNot никто из ваших сотрудников не регистрировал, стоит выяснить, не мониторит ли вас таким образом клиент, партнёр или даже конкурент, прежде чем принимать решение allow/deny.

Нагрузка и на что обращать внимание

Сам по себе аптайм-чек — это лёгкий GET-запрос, но при агрессивном интервале в 30 секунд на нескольких страницах фоновая нагрузка накапливается: лишний расход CPU/bandwidth на origin и заметное искажение статистики «живого» трафика в аналитике, если бот туда не отфильтрован. Смотрите не только на абсолютный RPS, но и на:

  • стабильность интервала — плановый мониторинг почти всегда бьёт с одинаковым шагом по времени;
  • узость набора URL — если бот трогает 2-3 адреса, а не весь каталог, это подтверждает гипотезу про health-check, а не скрейпинг;
  • отсутствие cookie и признаков полноценной сессии.

Как найти OnlineOrNot.com_bot в логах

Ищите не общее слово «bot», а конкретный токен onlineornot.com — так меньше шанс зацепить случайных соседей по логам.

# Базовый поиск
grep -i "onlineornot.com" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "onlineornot.com" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "onlineornot.com" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "onlineornot.com" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Для верификации смотрите связку UA + ASN/IP + частота + набор URL, а не одну строку заголовка — подделать User-Agent может любой скрипт. Например, если суточная активность показывает идеально ровные интервалы в 30 секунд на паре URL — это типичный отпечаток именно мониторинга, а не маскирующегося скрейпера.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

Правила robots.txt для OnlineOrNot.com_bot

# Жёсткий запрет
User-agent: onlineornot.com
Disallow: /

# Разрешить всё
User-agent: onlineornot.com
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: onlineornot.com
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важная оговорка: по данным сторонних каталогов ботов, сервис официально не гарантирует соблюдение robots.txt для своих проверок аптайма. Если после правки файла хиты в логах продолжаются — это ожидаемо, а не баг, и единственный надёжный контроль здесь на уровне веб-сервера или TrafficVeil.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "onlineornot.com") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=onlineornotcom:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "onlineornot.com") {
        limit_req zone=onlineornotcom burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} onlineornot.com [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите onlineornot.com / OnlineOrNot.com_bot в ботах домена или в /system/bots;
  • для несанкционированного мониторинга — категория «запретить»; если проверки нужны, но раздражает частота — rate-limit;
  • allow оставляйте, только когда точно известно, кто и зачем подключил этот мониторинг именно к вашему сайту;
  • после изменения сверьте логи — хиты OnlineOrNot.com_bot должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать OnlineOrNot.com_bot

Бот / сосед Кластер UA Комментарий
360Spider Прочие краулеры и сервисы 360spider нежелательный
A360-Search Прочие краулеры и сервисы a360-search нежелательный
AASA-Bot Прочие краулеры и сервисы aasa-bot нежелательный
ABEvalBot Прочие краулеры и сервисы abevalbot нежелательный
ActiveComply Прочие краулеры и сервисы activecomply нежелательный

Стратегия allow/deny для OnlineOrNot.com_bot

Ситуация Действие
Мониторинг подключён вашей же командой Allow + закрыть /admin /cart /api
Никто из команды сервис не регистрировал Disallow + запрет в TrafficVeil, отдельно выяснить источник подключения
Мониторинг нужен, но интервал проверок слишком агрессивный Rate-limit на nginx/TrafficVeil
Нежелательный по базе TrafficVeil и не подтверждена польза Deny по умолчанию, исключения — точечно
Подозрение на спуфинг UA под видом OnlineOrNot Не доверять строке UA; смотреть IP/ASN и стабильность интервала

Главное отличие этого агента от типичного «нежелательного» бота: здесь не нужно гадать, кто за ним стоит, — оператор открыт и документирован. Остаётся только один практический вопрос — санкционирован ли этот мониторинг именно для вашего домена, и ответ на него определяет всё остальное: allow, rate-limit или запрет через TrafficVeil.

Частые вопросы

Можно ли по логам понять, что OnlineOrNot.com_bot заходит с фиксированным интервалом, а не хаотично?

Да — суточная активность обычно показывает ровные шаги по времени вплоть до 30 секунд, это типичный отпечаток планового аптайм-мониторинга.

Что делать, если никто из команды не подключал этот сервис к сайту?

Стоит сначала выяснить источник — не настроил ли мониторинг клиент, партнёр или конкурент, а уже потом решать между запретом и рейт-лимитом.

Подчиняется ли OnlineOrNot.com_bot правилам robots.txt?

По данным сторонних каталогов ботов — не гарантированно, поэтому надёжный контроль доступа здесь только на уровне веб-сервера или TrafficVeil.

Чем этот бот принципиально отличается от типичных нежелательных краулеров в категории «Прочие»?

У него открыто известен оператор и официальная документация, поэтому вопрос здесь не в анонимности, а в том, санкционирован ли мониторинг для конкретного домена.

Может ли большое число проверок от OnlineOrNot.com_bot исказить аналитику сайта?

Да, если бот не отфильтрован из системы аналитики — регулярные хиты по одним и тем же URL накапливаются и смешиваются со статистикой живых посетителей.

Что произойдёт с сайтом, если полностью заблокировать этот трафик?

Прекратится только сервисный мониторинг доступности — на SEO или видимость в поиске это не влияет, если бот не совпадает с вашим собственным аптайм-инструментом.

#OnlineOrNot#аптайм-мониторинг#боты на сайте#robots.txt#серверная нагрузка#защита от ботов#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Podimo: европейский бот, которому нужен подкаст-фид

Podimo — реальный сервис подписки на подкасты, чей бот узко специализирован на чтении RSS-фидов, а не сайтов в целом. Разбираем, почему визит нетипичен без подкаст-контента, как найти бота в логах и настроить allow, rate-limit или блокировку.

5 мин

panscient.com: вежливый бот с коммерческой целью

panscient.com — реальная компания бизнес-разведки, которая собирает и перепродаёт корпоративные данные с сайтов, но при этом технически аккуратно соблюдает robots.txt и лимит запросов. Разбираем, почему проблема здесь не в нагрузке, а в согласии на использование данных, и как настроить блокировку через robots.txt и TrafficVeil.

6 мин

TweetmemeBot: бот, переживший свой первоначальный сервис

TweetmemeBot начинал в 2009 году как краулер сервиса TweetMeme, но сегодня по данным современных каталогов ботов ассоциируется с Meltwater — платформой медиа-мониторинга для бизнеса. Разбираем историю смены владельцев, отсутствие механизма верификации и настройку allow, rate-limit или блокировки через TrafficVeil.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

OnlineOrNot.com_bot: кто мониторит сайт и как реагировать