Прежде чем настраивать правило под общий токен «skype», стоит понимать: это более широкий и менее точный фильтр, чем может показаться, — и он затрагивает продукт, который частично уже не существует. Microsoft официально закрыл потребительский Skype 5 мая 2025 года. При этом слово «skype» продолжает встречаться в UA-строках нескольких разных, не связанных между собой механизмов Microsoft — включая внутреннюю инфраструктуру Teams, унаследовавшую код и название от Skype.
1. Что означает общий токен «skype» на самом деле
В отличие от узкого и точного токена SkypeUriPreview (детально разобранного в отдельной статье этой энциклопедии), поиск по общему слову «skype» может зацепить сразу несколько разных, исторически связанных, но функционально разных вещей:
- SkypeUriPreview — превью-fetcher для карточек ссылок в чатах Skype (продукт закрыт в мае 2025 года, легитимного трафика сегодня должно быть мало);
- Skype for Business / Lync (UCCAPI) — корпоративный клиент с собственным форматом UA вида
UCCAPI/16.0.x.x OC/16.0.x.x, отдельный продукт, тоже поэтапно сворачиваемый (поддержка сервера закончилась в октябре 2025 года); - SkypeSpaces / Microsoft.Skype.Presence.App — внутренние технические названия backend-инфраструктуры Microsoft Teams, унаследовавшей кодовое имя от Skype: например, бэкенд Teams, который исторически назывался SkypeSpaces, запрашивает данные о занятости и OOF-статусах из Exchange через AutodiscoverV2/EWS для календаря и статуса присутствия в Teams — то есть это фактически инфраструктура Teams, а не Skype в привычном смысле.
| Токен / паттерн | Что это на самом деле |
| SkypeUriPreview | Fetcher превью-ссылок закрытого потребительского Skype — см. отдельную статью в этой энциклопедии |
| UCCAPI/... OC/... | Клиент Skype for Business / Lync — отдельный, тоже сворачиваемый корпоративный продукт |
| SkypeSpaces/... | Внутреннее кодовое имя backend-инфраструктуры Microsoft Teams — календарь, presence-статусы через Exchange |
| Microsoft.Skype.Presence.App | Сервис присутствия (online/offline статус) Teams / Skype for Business |
2. Актуальный статус: что уже закрыто, а что нет
| Продукт | Статус на 2026 год |
| Потребительский Skype | Официально закрыт Microsoft 5 мая 2025 года |
| Skype for Business Server (локальная версия) | Поддержка закончилась в октябре 2025 года; преемник — Skype for Business Server SE по подписке |
| Microsoft Teams (в т.ч. инфраструктура, унаследовавшая имя SkypeSpaces) | Активно развивается — это не Skype, а действующий, растущий продукт Microsoft |
Практический вывод: заметный современный трафик под токеном, содержащим «skype», далеко не всегда означает что-то, связанное с закрытым продуктом. Если это внутренний вызов инфраструктуры Teams (SkypeSpaces-наследие) — это легитимный, активный сервис, просто с историческим названием.
3. Как отличить, что именно вы видите в логах
# Базовый поиск по широкому токену
grep -i "skype" /var/log/nginx/access.log
# Отдельно — узкий, точный токен превью-бота (закрытый продукт, см. отдельную статью)
grep -i "skypeuripreview" /var/log/nginx/access.log
# Отдельно — клиент Skype for Business / Lync
grep -iE "UCCAPI|OC/1[0-9]\." /var/log/nginx/access.log
# Отдельно — внутренняя инфраструктура Teams с историческим именем
grep -iE "SkypeSpaces|Microsoft\.Skype\.Presence" /var/log/nginx/access.log
Смешивать все эти варианты в одном общем правиле User-agent: skype — не лучшая практика: под одним фильтром окажутся и трафик закрытого продукта (заслуживающий повышенного подозрения), и трафик активной инфраструктуры Teams (легитимный и, возможно, даже важный для интеграций с Microsoft 365, если у сайта есть такие интеграции).
4. Нагрузка и риски
Риск-профиль принципиально разный для разных компонентов:
- для узкого токена SkypeUriPreview — риск в том, что закрытый продукт сегодня не должен генерировать заметный легитимный трафик, а устойчивый объём заслуживает проверки на спуфинг (подробный разбор — в отдельной статье);
- для UCCAPI/Skype for Business — сворачиваемый, но пока не полностью закрытый корпоративный продукт, легитимность которого зависит от того, использует ли ваша организация ещё эту инфраструктуру;
- для SkypeSpaces/Teams-инфраструктуры — это, по сути, трафик активного, растущего продукта Microsoft 365, и относиться к нему как к «нежелательному» по умолчанию, скорее всего, неверно.
5. robots.txt
# Широкое правило зацепит сразу несколько разных механизмов — рекомендуется не использовать без уточнения
User-agent: skype
Disallow: /
# Точнее — целиться в конкретный, идентифицированный компонент
User-agent: SkypeUriPreview
Disallow: /
Общий, недифференцированный запрет по слову «skype» рискует случайно задеть легитимную активную инфраструктуру Teams, если она когда-либо обращается к вашему серверу (например, в рамках интеграций Microsoft 365). Разумнее сузить правило до конкретного, точно идентифицированного токена.
6. Блокировка вручную и через TrafficVeil
Nginx (пример для точечной блокировки только SkypeUriPreview):
if ($http_user_agent ~* "skypeuripreview") {
return 403;
}
TrafficVeil:
- прежде чем настраивать общее правило по «skype» — разберите, какой именно из перечисленных вариантов фактически встречается в ваших логах;
- для узкого SkypeUriPreview — см. отдельную статью с подробным разбором;
- для UCCAPI/Skype for Business — уточните, использует ли организация ещё эту инфраструктуру;
- для SkypeSpaces/Teams-инфраструктуры — маловероятно, что стоит блокировать по умолчанию, это часть активной экосистемы Microsoft 365.
7. Что делать: короткий алгоритм
- Не используйте общее правило по слову «skype» без предварительного разбора — оно объединяет продукты с разным статусом и разным профилем риска;
- Разберите точный токен в своих логах и обратитесь к соответствующей узкой записи (например, SkypeUriPreview) для детальных рекомендаций;
- Для трафика, идентифицированного как часть активной инфраструктуры Teams — не блокируйте по умолчанию;
- Для трафика, похожего на классический SkypeUriPreview в заметном современном объёме — относитесь с повышенным вниманием, учитывая закрытие продукта.
8. С кем не путать
| Токен / бот | Комментарий |
| SkypeUriPreview | См. отдельную подробную статью в этой энциклопедии — узкий, точный токен закрытого продукта |
| Meta ExternalFetcher / facebookexternalhit / FacebookBot | Похожий случай «один оператор — несколько разных ботов под похожими именами», уже разведённый для Meta — общий принцип применим и здесь |
| Copilot | Ещё один пример многосоставного токена Microsoft с разным поведением в разных механизмах — см. отдельную статью |
9. Стратегия allow/deny
| Ситуация | Действие |
| В логах явно виден узкий токен SkypeUriPreview | Следовать рекомендациям из отдельной статьи по этому токену |
| В логах виден UCCAPI/Skype for Business | Уточнить, использует ли организация эту инфраструктуру, прежде чем блокировать |
| В логах виден SkypeSpaces / Teams-инфраструктура | Не блокировать по умолчанию — это активная экосистема Microsoft 365 |
| Неясно, какой именно вариант встречается | Разобрать полную строку UA перед принятием любого решения |