Pingdom — один из немногих ботов в каталоге TrafficVeil, для которого не нужно гадать по косвенным признакам: сервис давно на рынке, входит в состав SolarWinds и открыто публикует и строки User-Agent, и список IP-адресов своих проб-серверов. Если в access.log регулярно всплывает токен pingdom, разобраться, кто и зачем стучится, можно почти без домыслов.
Что такое Pingdom.com_bot
Pingdom — сервис синтетического мониторинга сайтов: с десятков контрольных точек по всему миру он периодически проверяет доступность URL, время ответа, корректность SSL-сертификата и, в расширенных сценариях, полноценные пользовательские сценарии (transaction monitoring). После перехода под крыло SolarWinds сервис также предлагает Real User Monitoring — сбор метрик с реальных посетителей сайта, но это отдельный механизм и в access.log как «бот» не отражается.
| Параметр | Значение |
| Название | Pingdom.com_bot |
| User-Agent / паттерн | pingdom (встречаются варианты: Pingdom.com_bot_version_1.4_(http://www.pingdom.com/), Mozilla/5.0 (compatible; pingbot/2.0; +http://www.pingdom.com/), а также сборка с меткой PingdomPageSpeed для проверок скорости) |
| Оператор | Pingdom, сервис SolarWinds |
| Роль | Синтетический мониторинг: доступность, время ответа, SSL, при расширенной настройке — сценарии перехода по сайту |
| Документация / ориентир | Официальная документация SolarWinds/Pingdom, включая описание проб-серверов |
| Список IP | Публикуется официально — RSS-фид и HTTP API (Resource Probes) с адресами проб-серверов по локациям |
| robots.txt | Крупный, давно работающий оператор — как правило соблюдает; для точечного контроля лучше опираться на UA + IP |
| Пометка TrafficVeil | Легитимный / Мониторинг доступности |
Зачем Pingdom.com_bot приходит на сайт
Как и любой аптайм-мониторинг, Pingdom не «гуляет» по сайту в поисках контента — он опрашивает конкретный набор URL, который кто-то явно указал при настройке проверки: как правило, это главная, /health, /status или ключевая посадочная страница. Частота визитов зависит от тарифного плана владельца проверки — от раза в минуту до значительно более редких интервалов.
Типичный сценарий, с которым сталкиваются в поддержке: ночью растёт RPS, конверсий при этом ноль, а в access.log львиную долю хитов на пагинации или карточках занимает pingdom. После настройки rate-limit или запрета через TrafficVeil origin остывает, а поисковые роботы Google и Yandex продолжают ходить без изменений — это хороший быстрый способ проверить, что правило сработало точечно.
Нагрузка и риски
Сам по себе Pingdom не относится к тяжёлым краулерам, но у мониторинга есть своя специфика рисков: частые probe-запросы засоряют логи и усложняют их чтение, а если сайт мониторит не только владелец, но и сторонние наблюдатели (партнёр, клиент, конкурент), совокупная частота проверок может превышать то, что реально нужно вашему SLA. Смотрите не только на абсолютный RPS, но и на:
- глубину обхода — легитимный health-check обычно бьёт по узкому набору URL, а не по всему каталогу;
- повторяемость одних и тех же адресов через стабильные интервалы;
- отсутствие cookie и признаков полноценной сессии, характерное для synthetic-проверок.
Как найти Pingdom.com_bot в логах
Ищите конкретный токен pingdom, а не общее слово «bot» — так меньше риск зацепить посторонние строки.
# Базовый поиск
grep -i "pingdom" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "pingdom" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "pingdom" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "pingdom" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Поскольку Pingdom официально публикует список IP своих проб-серверов через RSS и HTTP API, верификация здесь надёжнее, чем для большинства других ботов: если UA заявляет pingdom, а IP не входит в опубликованный диапазон, это весомый повод заподозрить спуфинг. Проверить принадлежность IP можно классической связкой whois/reverse DNS:
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
Правила robots.txt для Pingdom.com_bot
# Жёсткий запрет User-agent: pingdom Disallow: / # Разрешить всё User-agent: pingdom Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: pingdom Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Как давний и крупный оператор, Pingdom обычно уважает директивы robots.txt — но если проверка настроена агрессивно (например, с интервалом в минуту на нескольких критичных URL), одного robots.txt может быть недостаточно для контроля нагрузки, и стоит сразу сочетать его с rate-limit на сервере или в TrafficVeil.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "pingdom") {
return 403;
}
limit_req_zone $binary_remote_addr zone=pingdom:10m rate=10r/m;
location / {
if ($http_user_agent ~* "pingdom") {
limit_req zone=pingdom burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} pingdom [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите pingdom / Pingdom.com_bot в ботах домена или в
/system/bots; - если это чужой чекер — категория «запретить»; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
- allow оставляйте, если проверку настраивали именно вы или ваша команда;
- после изменения сверьте логи: хиты Pingdom.com_bot должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.
С кем не путать Pingdom.com_bot
| Бот / сосед | Кластер | UA | Комментарий |
| 360monitoring | Мониторинг доступности | 360monitoring | легитимный |
| Catchpoint | Мониторинг доступности | catchpoint | легитимный |
| Checkly | Мониторинг доступности | checkly | легитимный |
| EvoUptimeBot | Мониторинг доступности | evouptimebot | легитимный |
| FreshpingBot | Мониторинг доступности | freshpingbot | легитимный |
Стратегия allow/deny для Pingdom.com_bot
| Ситуация | Действие |
| Проверку настраивала ваша команда | Allow + закрыть /admin /cart /api, при желании — сверить IP со списком проб-серверов |
| Мониторинг чужой и пользы бизнесу не приносит | Disallow + запрет в TrafficVeil |
| Мониторинг нужен, но частота проверок избыточна | Rate-limit на nginx/TrafficVeil |
| Не удалось подтвердить, чей это checker | Deny по умолчанию, разрешать точечно после выяснения источника |
| Подозрение на подделку UA под Pingdom | Сверить IP с официальным списком проб-серверов, а не доверять только заголовку |
Если это не ваш checker — можно смело ограничивать: SEO и видимость сайта в поиске это не затронет. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённых IP в allowlist TrafficVeil, чтобы SLA-мониторинг продолжал работать без искажений в общей статистике.