Токен pingping.io в access.log относится к реальному, действующему сервису мониторинга — PingPing проверяет доступность сайтов и SSL-сертификаты каждые 30 секунд, что заметно быстрее многих конкурентов. В каталоге TrafficVeil бот отмечен как легитимный в категории «Прочие краулеры и сервисы».
Что такое pingping.io
PingPing — сервис аптайм- и SSL-мониторинга, сознательно построенный вокруг простоты: он не пытается быть комбайном со множеством функций, а фокусируется на двух вещах — доступности сайта и валидности SSL-сертификата, проверяя оба параметра каждые 30 секунд на всех платных тарифах. Для сравнения, бесплатный тариф популярного UptimeRobot проверяет раз в 5 минут — то есть PingPing обнаруживает проблему примерно в 10 раз быстрее. Сервис был основан Stefan Bauer и Bobby Bouwmann, а недавно перешёл под управление компании Newmatter.
| Параметр | Значение |
| Название | pingping.io |
| User-Agent / паттерн | pingping.io |
| Оператор | PingPing (сейчас в составе компании Newmatter) |
| Роль | Проверка доступности сайта и валидности SSL-сертификата с интервалом 30 секунд; уведомления через Slack, email, SMS, Discord, Telegram или webhook |
| Документация / ориентир | Официальная документация и API на pingping.io/docs |
| Список IP | ❌ Отдельного публичного списка IP не обнаружено; проверяйте ASN и не доверяйте только строке UA |
| robots.txt | Крупные операторы чаще соблюдают; для точного ответа стоит проверить поведение по факту логов |
| Пометка TrafficVeil | Легитимный / Прочие краулеры и сервисы |
Зачем pingping.io приходит на сайт
Логика та же, что и у любого мониторинга: кто-то — вы сами, ваша команда или сторонний наблюдатель — подключил ваш URL к сервису для регулярной проверки. Ключевая особенность именно PingPing — частота: интервал в 30 секунд означает, что даже один активный мониторинг создаёт заметно больше запросов за тот же период, чем классический чекер с проверкой раз в минуту или реже.
Типичный кейс: маркетинг видит всплеск хитов в Метрике или GA, но реальных сессий за ними нет. Причина — pingping.io. Правильная реакция здесь не «выключать сайт», а выяснить, чей это мониторинг, и уже потом точечно настраивать правило.
Нагрузка и риски именно для pingping.io
Отдельной строки в публичной сводке топ-ботов TrafficVeil у pingping.io может не быть, но из-за частоты в 30 секунд фоновая нагрузка накапливается заметнее, чем у более медленных аналогов: лишний расход CPU/bandwidth на origin и искажение статистики «живого» трафика, если бот не отфильтрован из аналитики. Смотрите не только на абсолютный RPS, но и на:
- стабильность интервала — плановый мониторинг почти всегда бьёт с одинаковым шагом около 30 секунд;
- узость набора URL — если бот трогает 1-2 адреса (обычно главную страницу), а не весь каталог, это подтверждает гипотезу про мониторинг, а не скрейпинг;
- отсутствие cookie и признаков полноценной сессии.
Как найти pingping.io в логах
Ищите конкретный токен pingping.io, а не общее слово «bot».
# Базовый поиск
grep -i "pingping.io" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "pingping.io" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "pingping.io" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "pingping.io" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Для верификации смотрите связку UA + ASN/IP + частота + набор URL, а не одну строку заголовка — подделать User-Agent может любой скрипт. Ровные интервалы примерно в 30 секунд на одном-двух URL — типичный отпечаток именно этого сервиса.
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
robots.txt для pingping.io
# Жёсткий запрет User-agent: pingping.io Disallow: / # Разрешить всё User-agent: pingping.io Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: pingping.io Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Если после настройки Disallow хиты продолжаются — переходите к nginx/Apache или к запрету через TrafficVeil, не дожидаясь, что бот сам остановится.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "pingping.io") {
return 403;
}
limit_req_zone $binary_remote_addr zone=pingpingio:10m rate=10r/m;
location / {
if ($http_user_agent ~* "pingping.io") {
limit_req zone=pingpingio burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} pingping.io [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите pingping.io в ботах домена или в
/system/bots; - если это чужой чекер — категория «запретить»; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
- allow оставляйте, если проверку настраивали именно вы или ваша команда;
- после изменения сверьте логи: хиты pingping.io должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.
С кем не путать pingping.io
| Бот / сосед | Кластер | UA | Комментарий |
| 2ip Bot | Прочие краулеры и сервисы | 2ip bot | легитимный |
| AccessStatus | Прочие краулеры и сервисы | accessstatus | легитимный |
| AddThis.com | Прочие краулеры и сервисы | addthis.com | легитимный |
| Agent | Прочие краулеры и сервисы | agent | легитимный |
| AgentReadinessScanner | Прочие краулеры и сервисы | agentreadinessscanner | легитимный |
Стратегия allow/deny для pingping.io
| Ситуация | Действие |
| Проверку настраивала ваша команда | Allow + закрыть /admin /cart /api |
| Мониторинг чужой и пользы бизнесу не приносит | Disallow + запрет в TrafficVeil |
| Мониторинг свой, но частота в 30 секунд создаёт лишний шум | Rate-limit на nginx/TrafficVeil вместо полного запрета |
| Не удалось подтвердить, чей это checker | Deny по умолчанию, разрешать точечно после выяснения источника |
| Подозрение на подделку UA под pingping.io | Проверить стабильность 30-секундного интервала — у поддельного трафика паттерн обычно менее ровный |
Если это не ваш checker — можно смело ограничивать, на SEO и видимость сайта в поиске это не повлияет. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённого IP в allowlist TrafficVeil, чтобы 30-секундный мониторинг продолжал работать без искажений в общей статистике.