TrafficVeil
Боты 5 мин25 августа 2026 г.

Site24x7 в логах: свой мониторинг или чужой чекер

Site24x7 — фирменный агент сервиса Zoho/ManageEngine с официальной строкой UA и публикуемым списком IP для алллистинга. Разбираем, чем этот мониторинг шире обычного аптайм-чекера, как отличить свой трафик от чужого и настроить allow, rate-limit или блокировку через TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое Site24x7
  2. Зачем Site24x7 приходит на сайт
  3. Нагрузка и риски
  4. Как найти Site24x7 в логах
  5. Правила robots.txt для Site24x7
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать Site24x7
  11. Стратегия allow/deny для Site24x7
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Токен site24x7 в access.log почти никогда не бывает загадкой: это фирменный агент одноимённого сервиса мониторинга от Zoho (входит в линейку ManageEngine), причём с официально документированной строкой UA и публикуемым списком IP для алллистинга. Вопрос в логах обычно не «кто это», а «ваш ли это инструмент» — в каталоге TrafficVeil бот отмечен как легитимный, и решение allow/deny стоит принимать именно по этому критерию.

Что такое Site24x7

Site24x7 — далеко не только аптайм-чекер. По официальному описанию, это комплексный сервис мониторинга: помимо проверки доступности он выполняет Real User Monitoring, synthetic transaction monitoring (симуляция сложных пользовательских сценариев), проверяет API и работает с более чем 100 контрольных точек по всему миру. В стек также входят APM, серверный и облачный мониторинг — то есть тот же UA может стоять за самыми разными типами проверок, от простого health-check до сложного сценария прохождения по сайту.

Параметр Значение
Название Site24x7
User-Agent / паттерн site24x7 (официальная строка: Mozilla/5.0 (compatible; Site24x7/1.0; +https://www.site24x7.com/))
Оператор Site24x7 (Zoho / ManageEngine)
Роль Аптайм и производительность, Real User Monitoring, synthetic transaction monitoring, проверка API, APM/серверный/облачный мониторинг
Документация / ориентир Официальная документация Site24x7, включая раздел с адресами для алллистинга исходящих подключений
Список IP Публикуется официально в документации Site24x7 — актуальный список стоит сверять там же, а не полагаться на статичную копию
robots.txt Крупный, давно работающий оператор — как правило соблюдает; для точечного контроля надёжнее опираться на UA + IP
Пометка TrafficVeil Легитимный / Мониторинг доступности

Зачем Site24x7 приходит на сайт

Как и любой сервис мониторинга, Site24x7 не «гуляет» по сайту в поисках контента — он проверяет конкретный набор URL, который явно указал пользователь сервиса при настройке проверки: обычно это главная, /health, /status или ключевая посадочная страница, а при synthetic transaction monitoring — целая цепочка страниц, имитирующая реальный пользовательский путь (например, от каталога до оформления заказа).

Типичный кейс из практики: ночью растёт RPS, конверсий при этом нет, а access.log забит запросами site24x7 на пагинации и карточках товаров. После настройки rate-limit или запрета через TrafficVeil origin остывает, а поисковые роботы Google и Yandex продолжают заходить без изменений — хороший быстрый способ убедиться, что правило сработало точечно, а не задело нужный трафик.

Нагрузка и риски

Отдельной строки в публичной сводке топ-ботов TrafficVeil у site24x7 может не быть, но у мониторинговых агентов в целом есть характерный фон: частые probe-запросы засоряют логи, а если сайт мониторит не только владелец, но и сторонний наблюдатель (партнёр, клиент, конкурент), совокупная частота проверок может превышать то, что реально нужно вашему SLA — особенно если задействован не просто health-check, а более тяжёлый synthetic transaction сценарий с проходом по нескольким страницам. Смотрите не только на абсолютный RPS, но и на:

  • глубину обхода — простой health-check бьёт по 1-2 URL, synthetic transaction monitoring может затрагивать целую цепочку страниц;
  • повторяемость одних и тех же адресов через стабильные интервалы;
  • отсутствие cookie и признаков полноценной сессии.

Как найти Site24x7 в логах

Ищите конкретный токен site24x7, а не общее слово «bot».

# Базовый поиск
grep -i "site24x7" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "site24x7" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "site24x7" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "site24x7" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Поскольку Site24x7 официально публикует список IP-адресов для алллистинга своих проверок, верификация здесь надёжнее, чем для многих других ботов: если UA заявляет site24x7, а IP не входит в опубликованный документацией диапазон, это весомый повод заподозрить спуфинг. Классическая связка whois/reverse DNS дополнительно подтверждает картину:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

Правила robots.txt для Site24x7

# Жёсткий запрет
User-agent: site24x7
Disallow: /

# Разрешить всё
User-agent: site24x7
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: site24x7
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Как давний и крупный оператор, Site24x7 обычно уважает директивы robots.txt. Но если настроен synthetic transaction monitoring с частым интервалом по нескольким страницам, одного файла может не хватить для контроля нагрузки — стоит сразу сочетать его с rate-limit на сервере или в TrafficVeil.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "site24x7") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=site24x7:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "site24x7") {
        limit_req zone=site24x7 burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} site24x7 [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите site24x7 / Site24x7 в ботах домена или в /system/bots;
  • если это чужой чекер — категория «запретить»; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
  • allow оставляйте, если проверку настраивали именно вы или ваша команда, и по возможности сверьте IP с официальным списком Site24x7;
  • после изменения сверьте логи: хиты Site24x7 должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать Site24x7

Бот / сосед Кластер UA Комментарий
360monitoring Мониторинг доступности 360monitoring легитимный
Catchpoint Мониторинг доступности catchpoint легитимный
Checkly Мониторинг доступности checkly легитимный
EvoUptimeBot Мониторинг доступности evouptimebot легитимный
FreshpingBot Мониторинг доступности freshpingbot легитимный

Стратегия allow/deny для Site24x7

Ситуация Действие
Проверку настраивала ваша команда Allow + закрыть /admin /cart /api, сверить IP со списком в документации Site24x7
Мониторинг чужой и пользы бизнесу не приносит Disallow + запрет в TrafficVeil
Мониторинг нужен, но задействован тяжёлый synthetic-сценарий с высокой частотой Rate-limit на nginx/TrafficVeil
Не удалось подтвердить, чей это checker Deny по умолчанию, разрешать точечно после выяснения источника
Подозрение на подделку UA под Site24x7 Сверить IP с официальным списком в документации, а не доверять только заголовку

Если это не ваш checker — можно смело ограничивать, на SEO и видимость сайта в поиске это не повлияет. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённых IP из документации Site24x7 в allowlist TrafficVeil, чтобы мониторинг продолжал работать без искажений в общей статистике.

Частые вопросы

Ограничивается ли Site24x7 простой проверкой аптайма?

Нет — сервис также выполняет Real User Monitoring, synthetic transaction monitoring, проверку API и входит в более широкий стек APM и серверного мониторинга.

Публикует ли Site24x7 официальный список IP для алллистинга?

Да, актуальный список приведён в официальной документации сервиса — его стоит сверять там же, а не хранить статичную копию.

Почему нагрузка от Site24x7 может быть выше, чем от простого health-check-бота?

Потому что synthetic transaction monitoring имитирует целую цепочку страниц пользовательского сценария, а не единичный запрос к одному URL.

Как быстро проверить, что блокировка Site24x7 не задела нужных поисковых роботов?

После настройки rate-limit или запрета в TrafficVeil стоит свериться с логами: хиты Site24x7 должны исчезнуть, а визиты Googlebot и YandexBot — остаться без изменений.

Соблюдает ли Site24x7 правила robots.txt?

Как крупный и давно работающий оператор — как правило да, но при частом synthetic-сценарии одного файла может быть недостаточно и стоит добавить rate-limit.

Что делать, если непонятно, кто настроил проверку Site24x7 для сайта?

До выяснения источника внутри команды или у партнёров разумно держать deny по умолчанию с точечными исключениями.

#Site24x7#ManageEngine#Zoho#аптайм-мониторинг#боты на сайте#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Podimo: европейский бот, которому нужен подкаст-фид

Podimo — реальный сервис подписки на подкасты, чей бот узко специализирован на чтении RSS-фидов, а не сайтов в целом. Разбираем, почему визит нетипичен без подкаст-контента, как найти бота в логах и настроить allow, rate-limit или блокировку.

5 мин

panscient.com: вежливый бот с коммерческой целью

panscient.com — реальная компания бизнес-разведки, которая собирает и перепродаёт корпоративные данные с сайтов, но при этом технически аккуратно соблюдает robots.txt и лимит запросов. Разбираем, почему проблема здесь не в нагрузке, а в согласии на использование данных, и как настроить блокировку через robots.txt и TrafficVeil.

6 мин

TweetmemeBot: бот, переживший свой первоначальный сервис

TweetmemeBot начинал в 2009 году как краулер сервиса TweetMeme, но сегодня по данным современных каталогов ботов ассоциируется с Meltwater — платформой медиа-мониторинга для бизнеса. Разбираем историю смены владельцев, отсутствие механизма верификации и настройку allow, rate-limit или блокировки через TrafficVeil.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Site24x7 в access.log: как распознать и настроить доступ