TrafficVeil
Боты 5 мин25 августа 2026 г.

PRTGCloudBot: облачный сенсор мониторинга Paessler

PRTGCloudBot — официально задокументированный агент немецкой компании Paessler, сенсор облачного мониторинга доступности и скорости загрузки страниц из системы PRTG Network Monitor. Разбираем реальное назначение (не проверка виджетов, как в общем описании), уникальный licensehash в UA и настройку allow, rate-limit или блокировки через TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое PRTGCloudBot на самом деле
  2. Как работает PRTGCloudBot
  3. Нагрузка на сервер
  4. Обнаружение в логах
  5. robots.txt
  6. Управление на уровне сервера
  7. Nginx
  8. Apache (.htaccess)
  9. Через TrafficVeil
  10. Рекомендации по оптимизации
  11. Сравнение с похожими ботами
  12. Сводная таблица стратегии
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

PRTGCloudBot — один из самых чётко задокументированных ботов в этой энциклопедии: официальная база знаний Paessler AG (компания с более чем 500 000 пользователей системы мониторинга PRTG) прямо описывает, что это за агент и зачем он приходит. Черновичное описание («проверяет URL при установке виджета, webhook или tracking-кода») не совсем точно — на самом деле это сенсор облачного мониторинга доступности, а не проверка интеграции виджета. В каталоге TrafficVeil бот отмечен как легитимный в категории «Прочие краулеры и сервисы».

Что такое PRTGCloudBot на самом деле

PRTGCloudBot — User-Agent сенсоров, которые измеряют доступность и время загрузки веб-страниц из разных точек мира через облачную инфраструктуру PRTG Cloud. Бот появляется, когда пользователь PRTG Network Monitor настраивает мониторинг веб-сервера через сенсоры Cloud HTTP v2 или Cloud Ping. Официальная строка UA выглядит так: Mozilla/5.0 (compatible; PRTGCloudBot/1.0; +https://www.paessler.com/prtgcloudbot; for_[licensehash]) — где licensehash уникален для конкретной настройки мониторинга и может меняться между сканированиями и локациями, поэтому не стоит ожидать одного фиксированного значения.

PRTGCloudBot обращается к сайту с интервалом, который определяет сам пользователь PRTG при настройке сенсора, — и делает это при каждом плановом скане, поэтому регулярность визитов напрямую отражает настройки конкретного клиента, а не общую политику Paessler.

Параметр Значение
Название PRTGCloudBot
User-Agent (токен/паттерн) prtgcloudbot (официальная строка: Mozilla/5.0 (compatible; PRTGCloudBot/1.0; +https://www.paessler.com/prtgcloudbot; for_[licensehash]))
Оператор Paessler AG — разработчик системы мониторинга PRTG Network Monitor
Назначение Измерение доступности и времени загрузки веб-страниц через облачные сенсоры Cloud HTTP v2 и Cloud Ping
Список IP-адресов ❌ Официального фиксированного списка не найдено — сканирование идёт из разных мировых локаций облака PRTG
Соблюдение robots.txt Как developer helper / инструмент мониторинга — по классификации крупных каталогов ботов обычно не требует блокировки; решение остаётся за владельцем сайта
Используется для обучения моделей Нет — назначение строго про мониторинг доступности, а не про сбор данных
Категория TrafficVeil Легитимный / Прочие краулеры и сервисы

Как работает PRTGCloudBot

Идентифицируется в access.log по паттерну User-Agent prtgcloudbot. Выполняет автоматические HTTP(S)-запросы к конкретным URL, которые указал пользователь PRTG при настройке сенсора, — как правило, это узкий набор адресов (главная страница или конкретная посадочная), а не системный обход всего каталога. Паттерн трафика зависит от типа сенсора: Cloud HTTP v2 проверяет доступность и время загрузки страницы, Cloud Ping — простую сетевую доступность.

Нагрузка на сервер

По классификации крупных каталогов ботов, инструменты такого типа (developer helpers / мониторинг) обычно не создают заметной нагрузки — они обращаются к конкретным страницам или эндпоинтам, а не сканируют сайт целиком. Признаки, на которые стоит обратить внимание:

  • узкий, стабильный набор URL — один или несколько конкретных адресов, заданных пользователем PRTG;
  • регулярность, соответствующая интервалу сканирования, настроенному в PRTG;
  • отсутствие cookie и признаков сессии.

Обнаружение в логах

# Все запросы
grep -i "prtgcloudbot" /var/log/nginx/access.log

# Количество запросов за сегодня
grep -i "prtgcloudbot" /var/log/nginx/access.log | grep "$(date '+%d/%b/%Y')" | wc -l

# Уникальные IP
grep -i "prtgcloudbot" /var/log/nginx/access.log | awk '{print $1}' | sort -u

# Частота по дням
grep -i "prtgcloudbot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация: полная строка UA содержит уникальный licensehash — если у вас есть основания сомневаться в подлинности, сравните формат заголовка с официальным образцом из документации Paessler. Для дополнительной проверки:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt

# Полная блокировка
User-agent: prtgcloudbot
Disallow: /

# Точечное ограничение
User-agent: prtgcloudbot
Disallow: /admin/
Disallow: /cart/
Disallow: /account/
Allow: /

# Разрешить полностью
User-agent: prtgcloudbot
Allow: /

Ключевой вопрос здесь простой: настраивала ли ваша команда мониторинг через PRTG. Если да — блокировка сломает мониторинг доступности именно вашего сайта; если нет — скорее всего, это чужая настройка (партнёр, клиент), и решение стоит принимать по обычной логике allow/deny.

Управление на уровне сервера

Nginx

if ($http_user_agent ~* "prtgcloudbot") {
    return 403;
}

# Мягкий вариант — rate limit
limit_req_zone $binary_remote_addr zone=prtgcloudbot:10m rate=15r/m;

location / {
    if ($http_user_agent ~* "prtgcloudbot") {
        limit_req zone=prtgcloudbot burst=30 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} prtgcloudbot [NC]
RewriteRule ^ - [F,L]

Через TrafficVeil

  • откройте список известных ботов в панели домена или /system/bots;
  • найдите prtgcloudbot / PRTGCloudBot;
  • если мониторинг настраивала ваша команда — allow; если источник неизвестен — уточните, прежде чем блокировать;
  • при необходимости используйте массовые операции allow/deny без правки origin;
  • проверьте логи: запросы должны уходить в блок/лимит согласно выбранной политике, если решили ограничить доступ.

Рекомендации по оптимизации

  • Учитывая официально подтверждённую мониторинговую природу бота, блокировать его стоит только если мониторинг точно не ваш и не приносит пользы;
  • не блокируйте поисковые роботы Google/Yandex случайно, если рядом настраиваете широкие правила;
  • сначала измерьте долю запросов бота в логах/аналитике TrafficVeil, потом принимайте решение;
  • для всплесков чаще достаточно rate-limit вместо полного 403;
  • если это ваш собственный мониторинг — рассмотрите allowlist по IP или диапазону вместо полного открытия по UA, если TrafficVeil это поддерживает.

Сравнение с похожими ботами

Бот Кластер User-Agent Метка
2ip Bot Прочие краулеры и сервисы 2ip bot легитимный
AccessStatus Прочие краулеры и сервисы accessstatus легитимный
AddThis.com Прочие краулеры и сервисы addthis.com легитимный
Agent Прочие краулеры и сервисы agent легитимный
AgentReadinessScanner Прочие краулеры и сервисы agentreadinessscanner легитимный

Сводная таблица стратегии

Цель сайта Рекомендация
Мониторинг PRTG настраивала ваша команда Allow / разрешить в TrafficVeil
Источник мониторинга неизвестен или не нужен Disallow + запрет в TrafficVeil или 403 на nginx/Apache
Мониторинг свой, но беспокоит частота Rate-limit вместо полной блокировки
Нежелательный бот по базе TrafficVeil (после проверки источника) Запретить в /system/bots и контролировать по логам

Частые вопросы

Действительно ли PRTGCloudBot проверяет корректность установки виджета или tracking-кода?

Нет — это неточное описание. По официальной документации Paessler, это сенсор облачного мониторинга доступности и скорости загрузки страниц, а не проверка интеграции виджетов.

Что означает licensehash в строке User-Agent этого бота?

Уникальное значение, привязанное к конкретной настройке мониторинга пользователя PRTG, которое может меняться между разными сканированиями и локациями.

Из скольких точек мира могут идти запросы PRTGCloudBot?

Из разных мировых локаций облачной инфраструктуры PRTG Cloud, поэтому не стоит ожидать запросов с одного фиксированного IP или региона.

Чем отличаются сенсоры Cloud HTTP v2 и Cloud Ping, стоящие за этим ботом?

Cloud HTTP v2 проверяет доступность и время загрузки страницы, а Cloud Ping — простую сетевую доступность без анализа содержимого.

Что произойдёт при блокировке PRTGCloudBot, если мониторинг настраивала ваша же команда?

Мониторинг доступности именно вашего сайта перестанет работать корректно — прежде чем блокировать, стоит уточнить источник настройки.

Создаёт ли PRTGCloudBot заметную нагрузку на сервер?

Как правило нет — он обращается к узкому набору конкретных URL, заданных пользователем PRTG, а не сканирует сайт целиком.

#PRTGCloudBot#Paessler#PRTG#аптайм-мониторинг#боты на сайте#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Simplified AI: бот крупного сервиса контент-маркетинга

Simplified AI — не безымянный стартап, а популярный сервис для генерации текстов, дизайна и видео с миллионами пользователей. Разбираем правдоподобную причину визитов бота, как найти его в логах и настроить allow, rate-limit или блокировку через TrafficVeil.

5 мин

W3C CSS Validator: инструмент, а не автономный обход

W3C_CSS_Validator — официальный публичный сервис консорциума W3C, который делает запрос только когда человек вручную запустил проверку CSS через форму валидатора. Разбираем известный риск спуфинга под этот UA и настройку allow, rate-limit или блокировки через TrafficVeil.

6 мин

Trae: AI-агент ByteDance для разработчиков

Trae — официально задокументированный AI-агент для разработки от ByteDance, чьи fetch-запросы инициирует конкретный разработчик в процессе работы с кодом, а не системный обход сайта. Разбираем сходство с OpenCode и настройку allow, rate-limit или блокировки через TrafficVeil.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

PRTGCloudBot: сенсор мониторинга Paessler PRTG