Боты5 мин чтения·24 августа 2026 г.

Бот Rigor в логах: мониторинг сайта, а не случайный краулер

rigor в логах почти всегда означает не постороннего бота, а синтетический мониторинг — кто-то настроил регулярную проверку доступности и скорости конкретных страниц сайта. Разбираемся, почему блокировать его стоит с оглядкой на реальных подрядчиков.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота Rigor: легитимный прочие краулеры и сервисы

Строка rigor в access.log обычно попадает в общую графу «прочие сервисы» без особых уточнений. На деле за этим именем стоит конкретный класс инструмента — синтетический мониторинг и проверка производительности сайта, сейчас известный как часть Splunk Synthetic Monitoring. Если он заходит на ваш сайт, почти всегда это значит, что кто-то — вы сами, ваша команда или клиент — настроил регулярную проверку конкретных страниц, а не что появился незнакомый краулер.

Что такое Rigor на самом деле

Rigor — платформа Digital Experience Monitoring: синтетические проверки uptime и скорости загрузки страниц, «Real Browser Checks» и «Uptime Checks», результаты которых можно выгружать в Splunk или Datadog. После поглощения Rigor Splunk сервис работает под брендом Splunk Synthetic Monitoring. Ключевая особенность — проверки настраивает сам владелец сайта или его подрядчик по мониторингу, указывая конкретные URL, которые нужно регулярно тестировать.

Параметр Значение
Название Rigor (сейчас — Splunk Synthetic Monitoring)
User-Agent / паттерн rigor (UA настраивается пользователем сервиса и может быть заменён на кастомный)
Оператор Splunk / Rigor — используется по заказу владельца сайта или его подрядчика
Категория TrafficVeil Синтетический мониторинг производительности и uptime (не индексирующий краулер)
Что делает на сайте По расписанию открывает заранее заданные URL, чтобы проверить доступность и измерить скорость загрузки
Список IP ❌ Отдельного официального публичного списка нет; проверки идут из нескольких геолокаций, поэтому IP разнообразны
robots.txt Как «developer helper»-инструмент, в целом ориентируется на директивы, но целевой список URL для проверки задаёт сам пользователь сервиса
Пометка TrafficVeil Легитимный — при условии, что проверку действительно настраивали вы или ваш подрядчик

Зачем Rigor приходит на сайт

Визит происходит по расписанию проверки, которую кто-то создал в личном кабинете Rigor/Splunk — от раза в минуту до раза в час, в зависимости от тарифа и настроек. Обходится не сайт целиком, а конкретный набор страниц, которые важно держать под контролем: главная, ключевые лендинги, шаги оформления заказа. Проверки часто запускаются одновременно из нескольких географических точек, поэтому одинаковый паттерн запросов к одному и тому же узкому набору URL с разных IP — типичный почерк именно синтетического мониторинга, а не разведки контента.

Почему блокировка требует особой осторожности

Если Rigor настроен вами или вашим клиентом для отслеживания аптайма, случайная блокировка UA приведёт не к экономии ресурсов, а к ложным алертам «сайт недоступен» — мониторинг перестанет получать корректные ответы и начнёт бить тревогу на ровном месте. Прежде чем ограничивать этот трафик, стоит выяснить, не завязана ли на него реальная система оповещений о падении сайта.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как найти Rigor в логах

# Базовый поиск
grep -i "rigor" /var/log/nginx/access.log

# Топ URL, которые проверяет бот (обычно узкий фиксированный список)
grep -i "rigor" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP — проверки часто идут из нескольких регионов одновременно
grep -i "rigor" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Регулярность по времени — синтетический мониторинг обычно ходит строго по расписанию
grep -i "rigor" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Если очевидного мониторинга никто не настраивал, а строка всё равно встречается — сверьте IP через ASN, прежде чем считать источник легитимным:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и блокировка через TrafficVeil

# Разрешить (стандартный вариант для собственного мониторинга)
User-agent: rigor
Allow: /

# Точечно закрыть чувствительные разделы
User-agent: rigor
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: прежде чем переключать rigor в «запретить», уточните у команды и подрядчиков, не используется ли этот UA для мониторинга аптайма именно вашего сайта. Если мониторинг подтверждён — оставьте allow без rate-limit, чтобы не искажать метрики скорости и не провоцировать ложные алерты; если источник неизвестен и не подтверждается по ASN — рассматривайте как обычный неопознанный трафик.

С кем можно перепутать Rigor

Rigor — один из целого класса синтетических мониторинг-сервисов, который также включает Pingdom, UptimeRobot и StatusCake: все они периодически «стучатся» на заданные владельцем сайта URL ради проверки доступности и скорости, и у всех трафик легитимен ровно настолько, насколько подтверждена связь с реальной настройкой мониторинга. Отличать их стоит не по названию бота, а по факту: кто-то в компании должен знать, что такая проверка существует.

Что в итоге делать с Rigor

Ситуация Действие
Мониторинг настроен вами или клиентом Allow без rate-limit; при желании исключить эти хиты только из веб-аналитики, не из доступа
Источник проверки не установлен, но нагрузка небольшая Оставить как есть и уточнить у команды/подрядчиков, прежде чем блокировать
Подтверждено, что мониторинг больше не нужен Disallow / запрет в TrafficVeil
UA похож, но поведение хаотичное — не единичный фиксированный набор URL Сверять по ASN — вероятен спуфинг, а не настоящий Rigor

Частые вопросы

Значит ли визит Rigor, что кто-то посторонний следит за сайтом?
Не обязательно — чаще всего это означает, что владелец сайта или его подрядчик сам настроил проверку доступности и скорости конкретных страниц.
Что будет, если заблокировать Rigor без выяснения источника?
Если UA привязан к настоящему мониторингу аптайма, блокировка приведёт к ложным алертам «сайт недоступен», а не к экономии ресурсов сервера.
Почему запросы Rigor иногда идут с разных IP почти одновременно?
Проверки часто запускаются из нескольких географических точек сразу, чтобы измерить скорость загрузки для разных регионов, — это нормальное поведение синтетического мониторинга.
Чем Rigor отличается от Pingdom или UptimeRobot?
Все три — сервисы синтетического мониторинга с похожей механикой: разница не в принципе работы, а в том, какой конкретно инструмент выбрал владелец сайта.
Можно ли исключить Rigor только из аналитики, не трогая доступ?
Да, при подтверждённом мониторинге разумнее отфильтровать эти хиты в веб-аналитике, а сам доступ оставить открытым без rate-limit.
Как понять, что строка rigor в логах — подделка UA?
Настоящий мониторинг обычно бьёт в узкий фиксированный список URL по регулярному расписанию — хаотичный обход разных страниц скорее говорит о спуфинге.
#Rigor#боты#краулеры#антибот#мониторинг#Splunk#uptime#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil