TrafficVeil
Боты 5 мин24 августа 2026 г.

Бот Rigor в логах: мониторинг сайта, а не случайный краулер

rigor в логах почти всегда означает не постороннего бота, а синтетический мониторинг — кто-то настроил регулярную проверку доступности и скорости конкретных страниц сайта. Разбираемся, почему блокировать его стоит с оглядкой на реальных подрядчиков.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое Rigor на самом деле
  2. Зачем Rigor приходит на сайт
  3. Почему блокировка требует особой осторожности
  4. Как найти Rigor в логах
  5. robots.txt и блокировка через TrafficVeil
  6. С кем можно перепутать Rigor
  7. Что в итоге делать с Rigor
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Строка rigor в access.log обычно попадает в общую графу «прочие сервисы» без особых уточнений. На деле за этим именем стоит конкретный класс инструмента — синтетический мониторинг и проверка производительности сайта, сейчас известный как часть Splunk Synthetic Monitoring. Если он заходит на ваш сайт, почти всегда это значит, что кто-то — вы сами, ваша команда или клиент — настроил регулярную проверку конкретных страниц, а не что появился незнакомый краулер.

Что такое Rigor на самом деле

Rigor — платформа Digital Experience Monitoring: синтетические проверки uptime и скорости загрузки страниц, «Real Browser Checks» и «Uptime Checks», результаты которых можно выгружать в Splunk или Datadog. После поглощения Rigor Splunk сервис работает под брендом Splunk Synthetic Monitoring. Ключевая особенность — проверки настраивает сам владелец сайта или его подрядчик по мониторингу, указывая конкретные URL, которые нужно регулярно тестировать.

Параметр Значение
Название Rigor (сейчас — Splunk Synthetic Monitoring)
User-Agent / паттерн rigor (UA настраивается пользователем сервиса и может быть заменён на кастомный)
Оператор Splunk / Rigor — используется по заказу владельца сайта или его подрядчика
Категория TrafficVeil Синтетический мониторинг производительности и uptime (не индексирующий краулер)
Что делает на сайте По расписанию открывает заранее заданные URL, чтобы проверить доступность и измерить скорость загрузки
Список IP ❌ Отдельного официального публичного списка нет; проверки идут из нескольких геолокаций, поэтому IP разнообразны
robots.txt Как «developer helper»-инструмент, в целом ориентируется на директивы, но целевой список URL для проверки задаёт сам пользователь сервиса
Пометка TrafficVeil Легитимный — при условии, что проверку действительно настраивали вы или ваш подрядчик

Зачем Rigor приходит на сайт

Визит происходит по расписанию проверки, которую кто-то создал в личном кабинете Rigor/Splunk — от раза в минуту до раза в час, в зависимости от тарифа и настроек. Обходится не сайт целиком, а конкретный набор страниц, которые важно держать под контролем: главная, ключевые лендинги, шаги оформления заказа. Проверки часто запускаются одновременно из нескольких географических точек, поэтому одинаковый паттерн запросов к одному и тому же узкому набору URL с разных IP — типичный почерк именно синтетического мониторинга, а не разведки контента.

Почему блокировка требует особой осторожности

Если Rigor настроен вами или вашим клиентом для отслеживания аптайма, случайная блокировка UA приведёт не к экономии ресурсов, а к ложным алертам «сайт недоступен» — мониторинг перестанет получать корректные ответы и начнёт бить тревогу на ровном месте. Прежде чем ограничивать этот трафик, стоит выяснить, не завязана ли на него реальная система оповещений о падении сайта.

Как найти Rigor в логах

# Базовый поиск
grep -i "rigor" /var/log/nginx/access.log

# Топ URL, которые проверяет бот (обычно узкий фиксированный список)
grep -i "rigor" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP — проверки часто идут из нескольких регионов одновременно
grep -i "rigor" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Регулярность по времени — синтетический мониторинг обычно ходит строго по расписанию
grep -i "rigor" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Если очевидного мониторинга никто не настраивал, а строка всё равно встречается — сверьте IP через ASN, прежде чем считать источник легитимным:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и блокировка через TrafficVeil

# Разрешить (стандартный вариант для собственного мониторинга)
User-agent: rigor
Allow: /

# Точечно закрыть чувствительные разделы
User-agent: rigor
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: прежде чем переключать rigor в «запретить», уточните у команды и подрядчиков, не используется ли этот UA для мониторинга аптайма именно вашего сайта. Если мониторинг подтверждён — оставьте allow без rate-limit, чтобы не искажать метрики скорости и не провоцировать ложные алерты; если источник неизвестен и не подтверждается по ASN — рассматривайте как обычный неопознанный трафик.

С кем можно перепутать Rigor

Rigor — один из целого класса синтетических мониторинг-сервисов, который также включает Pingdom, UptimeRobot и StatusCake: все они периодически «стучатся» на заданные владельцем сайта URL ради проверки доступности и скорости, и у всех трафик легитимен ровно настолько, насколько подтверждена связь с реальной настройкой мониторинга. Отличать их стоит не по названию бота, а по факту: кто-то в компании должен знать, что такая проверка существует.

Что в итоге делать с Rigor

Ситуация Действие
Мониторинг настроен вами или клиентом Allow без rate-limit; при желании исключить эти хиты только из веб-аналитики, не из доступа
Источник проверки не установлен, но нагрузка небольшая Оставить как есть и уточнить у команды/подрядчиков, прежде чем блокировать
Подтверждено, что мониторинг больше не нужен Disallow / запрет в TrafficVeil
UA похож, но поведение хаотичное — не единичный фиксированный набор URL Сверять по ASN — вероятен спуфинг, а не настоящий Rigor

Частые вопросы

Значит ли визит Rigor, что кто-то посторонний следит за сайтом?

Не обязательно — чаще всего это означает, что владелец сайта или его подрядчик сам настроил проверку доступности и скорости конкретных страниц.

Что будет, если заблокировать Rigor без выяснения источника?

Если UA привязан к настоящему мониторингу аптайма, блокировка приведёт к ложным алертам «сайт недоступен», а не к экономии ресурсов сервера.

Почему запросы Rigor иногда идут с разных IP почти одновременно?

Проверки часто запускаются из нескольких географических точек сразу, чтобы измерить скорость загрузки для разных регионов, — это нормальное поведение синтетического мониторинга.

Чем Rigor отличается от Pingdom или UptimeRobot?

Все три — сервисы синтетического мониторинга с похожей механикой: разница не в принципе работы, а в том, какой конкретно инструмент выбрал владелец сайта.

Можно ли исключить Rigor только из аналитики, не трогая доступ?

Да, при подтверждённом мониторинге разумнее отфильтровать эти хиты в веб-аналитике, а сам доступ оставить открытым без rate-limit.

Как понять, что строка rigor в логах — подделка UA?

Настоящий мониторинг обычно бьёт в узкий фиксированный список URL по регулярному расписанию — хаотичный обход разных страниц скорее говорит о спуфинге.

#Rigor#боты#краулеры#антибот#мониторинг#Splunk#uptime#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Rigor в логах сайта: мониторинг, а не угроза