Боты6 мин чтения·11 августа 2026 г.

Podsync больше не облако — только личные инсталляции пользователей

После блокировки YouTube API-ключей централизованный хостинг Podsync закрылся, и сегодня почти весь трафик — след чьих-то самостоятельно развёрнутых копий. Разбираем, зачем люди превращают видео в подкасты и как реагировать на такой трафик.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота Podsync: легитимный прочие краулеры и сервисы

Podsync стоит отдельного правила в антиботе: это не «ещё один hit», а повторяемый паттерн автоматизации в категории «Прочие краулеры и сервисы». Но прежде чем искать за ним единого оператора, стоит понять главное: Podsync — открытое ПО, которое каждый пользователь разворачивает самостоятельно, а не облачный сервис одной компании.

Podsync — open-source проект (mxpv/podsync на GitHub), написанный на Go: превращает каналы YouTube, Vimeo, SoundCloud и Twitch в стандартные подкаст-RSS-фиды, чтобы их можно было слушать в обычных подкаст-приложениях с автозагрузкой новых эпизодов, запоминанием позиции воспроизведения и офлайн-прослушиванием — функциями, которых нет в самом YouTube или Vimeo.

Что такое Podsync

Параметр Значение
Название Podsync
User-Agent / паттерн podsync
Оператор Единого оператора нет — это self-hosted open-source инструмент; за конкретным визитом может стоять кто угодно из тысяч независимых пользователей, развернувших собственный экземпляр через Docker, AWS или домашний NAS
Роль Конвертирует видео/аудио-каналы платформ (YouTube, Vimeo, SoundCloud, Twitch) в подкаст-RSS-фид для конкретного пользователя, который сам настроил и запустил инструмент
Документация / ориентир github.com/mxpv/podsync
Список IP ❌ Не может существовать по определению — нет централизованной инфраструктуры, к которой можно было бы привязать список
robots.txt Крупные операторы чаще соблюдают; для self-hosted инструментов без единой политики — не всегда, зависит от того, как настроил конкретный пользователь
Пометка TrafficVeil Легитимный / Прочие краулеры и сервисы

Почему у Podsync больше нет единого «облачного» оператора

Изначально существовал и централизованный хостинг-сервис Podsync, но после того как YouTube заблокировал API-ключи, которые проект использовал для получения метаданных каналов, создатель официально объявил об отключении хостинга и посоветовал пользователям переходить на self-hosted CLI-версию. Это значит, что сегодня практически весь реальный трафик под этим UA — след чьей-то личной, самостоятельно развёрнутой инсталляции, а не единого сервиса.

Зачем Podsync приходит на сайт

Если ваш сайт публикует видео (например, встраивает YouTube-плеер, ведёт канал или является источником, на который кто-то подписался как на подкаст-контент), появление Podsync в логах, скорее всего, означает: конкретный человек настроил свой собственный экземпляр Podsync, чтобы регулярно превращать контент вашего сайта или связанного с ним канала в подкаст-фид для личного прослушивания.

  • Какие зоны чаще трогает: публичные URL, иногда API и статику — конкретно те, что связаны с настроенным источником контента
  • Что ищет: метаданные видео/аудио, ссылки на сами файлы — то, что нужно для генерации RSS-фида
  • Чем отличается от браузерного пользователя: нет нормальной сессии, регулярные повторные обращения по расписанию обновления фида, заданному конкретным пользователем

Типичный кейс: CDN-трафик дорожает, origin CPU пилит HTML. Фильтр по podsync показывает точечные, повторяющиеся обращения к конкретным разделам — обычно объём небольшой, поскольку это персональный инструмент одного человека, а не массовый краулер.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Нагрузка и риски

Отдельной строки в публичной сводке top-bot TrafficVeil у podsync может не быть, но в категории «Прочие краулеры и сервисы» такие агенты дают характерный фон: фоновый шум в аналитике, расход CPU/bandwidth и искажение статистики «живого» трафика. Учитывая персональную, self-hosted природу инструмента, заметная нагрузка от одного источника маловероятна — если видите высокий объём, вероятно, речь о нескольких независимых пользователях одновременно.

Как найти Podsync в логах

# Базовый поиск
grep -i "podsync" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "podsync" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "podsync" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "podsync" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация

Подделать User-Agent может любой скрипт. Для решения allow/deny смотрите связку: UA + ASN/IP + частоту + набор URL. Поскольку официального списка IP в принципе не существует, разброс адресов под этим UA — не аномалия, а норма: это разные люди с разными личными серверами.

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для Podsync

# Жёсткий запрет
User-agent: podsync
Disallow: /

# Разрешить всё
User-agent: podsync
Allow: /

# Компромисс: закрыть служебные разделы, оставить публичку
User-agent: podsync
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: Disallow/403 для podsync, если пользы нет. Поскольку соблюдение robots.txt зависит от того, как конкретный пользователь настроил свою инсталляцию, единой гарантии здесь не существует. Если агент игнорирует robots.txt, переходите к nginx/Apache или запрету в TrafficVeil.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "podsync") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=podsync:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "podsync") {
        limit_req zone=podsync burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} podsync [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • Найдите podsync / Podsync в ботах домена или в /system/bots
  • Для нежелательного сценария — категория «запретить»; для мягкого — rate-limit
  • Allow только при явной пользе от Podsync — например, если сайт сам заинтересован в том, чтобы контент попадал в подкаст-плееры пользователей
  • После изменения сверьте логи: хиты Podsync должны уйти в блок/лимит, а нужные поисковики остаться

Рекомендации: что делать с Podsync

  • Если пользы нет — Disallow/403 для podsync, критичных потерь для большинства сайтов не будет
  • Если польза есть (аудитория конвертирует видео/аудио-контент вашего сайта в подкасты для личного прослушивания) — Allow только при явной пользе от Podsync
  • Если нагрузка мешает — сначала rate-limit, затем полный запрет
  • Не режьте слишком широко User-agent: *, чтобы случайно не закрыть Googlebot/YandexBot
  • Что будет при блокировке: обычно ничего критичного для SEO не теряете, если это не поисковик и не ваш сервисный агент — теряется только удобство для отдельных пользователей, конвертирующих контент в подкаст-формат

Частые вопросы

Кто управляет Podsync как сервисом сегодня?
Никто централизованно: изначальный хостинг закрылся после блокировки YouTube API-ключей, и сейчас это исключительно self-hosted инструмент, который каждый разворачивает у себя сам.
Зачем Podsync вообще обращается к сайтам?
Чтобы превратить видео или аудио-контент (YouTube, Vimeo, SoundCloud, Twitch каналы) в стандартный подкаст-RSS-фид для конкретного пользователя, который сам настроил и запустил инструмент.
Почему у Podsync нет официального списка IP?
Потому что нет централизованной инфраструктуры — трафик идёт с личных серверов тысяч независимых пользователей (Docker, AWS, домашние NAS).
Стоит ли считать большой разброс IP под этим UA подозрительным?
Нет, это ожидаемая норма для self-hosted инструмента, а не признак атаки или спуфинга.
Гарантировано ли соблюдение robots.txt у Podsync?
Нет, зависит от того, как настроил свою инсталляцию конкретный пользователь — единой политики не существует.
Что теряет сайт при блокировке Podsync?
Обычно ничего критичного для SEO — теряется только удобство для отдельных пользователей, которые хотели слушать контент сайта в подкаст-формате.
#Podsync#self-hosted инструменты#подкаст-RSS#open source#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil