Боты7 мин чтения·23 августа 2026 г.

Skype (общий токен): не один бот, а минимум три разных

Общий поиск по слову «skype» в логах цепляет сразу несколько разных, исторически связанных механизмов Microsoft — от закрытого в мае 2025 года превью-бота до активной внутренней инфраструктуры Teams, унаследовавшей кодовое имя SkypeSpaces. Разбираемся, почему общее правило блокировки по этому слову рискованно, и как разделить разные варианты в своих логах.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота Skype: легитимный прочие краулеры и сервисы

Прежде чем настраивать правило под общий токен «skype», стоит понимать: это более широкий и менее точный фильтр, чем может показаться, — и он затрагивает продукт, который частично уже не существует. Microsoft официально закрыл потребительский Skype 5 мая 2025 года. При этом слово «skype» продолжает встречаться в UA-строках нескольких разных, не связанных между собой механизмов Microsoft — включая внутреннюю инфраструктуру Teams, унаследовавшую код и название от Skype.

1. Что означает общий токен «skype» на самом деле

В отличие от узкого и точного токена SkypeUriPreview (детально разобранного в отдельной статье этой энциклопедии), поиск по общему слову «skype» может зацепить сразу несколько разных, исторически связанных, но функционально разных вещей:

  • SkypeUriPreview — превью-fetcher для карточек ссылок в чатах Skype (продукт закрыт в мае 2025 года, легитимного трафика сегодня должно быть мало);
  • Skype for Business / Lync (UCCAPI) — корпоративный клиент с собственным форматом UA вида UCCAPI/16.0.x.x OC/16.0.x.x, отдельный продукт, тоже поэтапно сворачиваемый (поддержка сервера закончилась в октябре 2025 года);
  • SkypeSpaces / Microsoft.Skype.Presence.App — внутренние технические названия backend-инфраструктуры Microsoft Teams, унаследовавшей кодовое имя от Skype: например, бэкенд Teams, который исторически назывался SkypeSpaces, запрашивает данные о занятости и OOF-статусах из Exchange через AutodiscoverV2/EWS для календаря и статуса присутствия в Teams — то есть это фактически инфраструктура Teams, а не Skype в привычном смысле.
Токен / паттерн Что это на самом деле
SkypeUriPreview Fetcher превью-ссылок закрытого потребительского Skype — см. отдельную статью в этой энциклопедии
UCCAPI/... OC/... Клиент Skype for Business / Lync — отдельный, тоже сворачиваемый корпоративный продукт
SkypeSpaces/... Внутреннее кодовое имя backend-инфраструктуры Microsoft Teams — календарь, presence-статусы через Exchange
Microsoft.Skype.Presence.App Сервис присутствия (online/offline статус) Teams / Skype for Business

2. Актуальный статус: что уже закрыто, а что нет

Продукт Статус на 2026 год
Потребительский Skype Официально закрыт Microsoft 5 мая 2025 года
Skype for Business Server (локальная версия) Поддержка закончилась в октябре 2025 года; преемник — Skype for Business Server SE по подписке
Microsoft Teams (в т.ч. инфраструктура, унаследовавшая имя SkypeSpaces) Активно развивается — это не Skype, а действующий, растущий продукт Microsoft

Практический вывод: заметный современный трафик под токеном, содержащим «skype», далеко не всегда означает что-то, связанное с закрытым продуктом. Если это внутренний вызов инфраструктуры Teams (SkypeSpaces-наследие) — это легитимный, активный сервис, просто с историческим названием.

3. Как отличить, что именно вы видите в логах

# Базовый поиск по широкому токену
grep -i "skype" /var/log/nginx/access.log

# Отдельно — узкий, точный токен превью-бота (закрытый продукт, см. отдельную статью)
grep -i "skypeuripreview" /var/log/nginx/access.log

# Отдельно — клиент Skype for Business / Lync
grep -iE "UCCAPI|OC/1[0-9]\." /var/log/nginx/access.log

# Отдельно — внутренняя инфраструктура Teams с историческим именем
grep -iE "SkypeSpaces|Microsoft\.Skype\.Presence" /var/log/nginx/access.log

Смешивать все эти варианты в одном общем правиле User-agent: skype — не лучшая практика: под одним фильтром окажутся и трафик закрытого продукта (заслуживающий повышенного подозрения), и трафик активной инфраструктуры Teams (легитимный и, возможно, даже важный для интеграций с Microsoft 365, если у сайта есть такие интеграции).

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

4. Нагрузка и риски

Риск-профиль принципиально разный для разных компонентов:

  • для узкого токена SkypeUriPreview — риск в том, что закрытый продукт сегодня не должен генерировать заметный легитимный трафик, а устойчивый объём заслуживает проверки на спуфинг (подробный разбор — в отдельной статье);
  • для UCCAPI/Skype for Business — сворачиваемый, но пока не полностью закрытый корпоративный продукт, легитимность которого зависит от того, использует ли ваша организация ещё эту инфраструктуру;
  • для SkypeSpaces/Teams-инфраструктуры — это, по сути, трафик активного, растущего продукта Microsoft 365, и относиться к нему как к «нежелательному» по умолчанию, скорее всего, неверно.

5. robots.txt

# Широкое правило зацепит сразу несколько разных механизмов — рекомендуется не использовать без уточнения
User-agent: skype
Disallow: /

# Точнее — целиться в конкретный, идентифицированный компонент
User-agent: SkypeUriPreview
Disallow: /

Общий, недифференцированный запрет по слову «skype» рискует случайно задеть легитимную активную инфраструктуру Teams, если она когда-либо обращается к вашему серверу (например, в рамках интеграций Microsoft 365). Разумнее сузить правило до конкретного, точно идентифицированного токена.

6. Блокировка вручную и через TrafficVeil

Nginx (пример для точечной блокировки только SkypeUriPreview):

if ($http_user_agent ~* "skypeuripreview") {
    return 403;
}

TrafficVeil:

  • прежде чем настраивать общее правило по «skype» — разберите, какой именно из перечисленных вариантов фактически встречается в ваших логах;
  • для узкого SkypeUriPreview — см. отдельную статью с подробным разбором;
  • для UCCAPI/Skype for Business — уточните, использует ли организация ещё эту инфраструктуру;
  • для SkypeSpaces/Teams-инфраструктуры — маловероятно, что стоит блокировать по умолчанию, это часть активной экосистемы Microsoft 365.

7. Что делать: короткий алгоритм

  • Не используйте общее правило по слову «skype» без предварительного разбора — оно объединяет продукты с разным статусом и разным профилем риска;
  • Разберите точный токен в своих логах и обратитесь к соответствующей узкой записи (например, SkypeUriPreview) для детальных рекомендаций;
  • Для трафика, идентифицированного как часть активной инфраструктуры Teams — не блокируйте по умолчанию;
  • Для трафика, похожего на классический SkypeUriPreview в заметном современном объёме — относитесь с повышенным вниманием, учитывая закрытие продукта.

8. С кем не путать

Токен / бот Комментарий
SkypeUriPreview См. отдельную подробную статью в этой энциклопедии — узкий, точный токен закрытого продукта
Meta ExternalFetcher / facebookexternalhit / FacebookBot Похожий случай «один оператор — несколько разных ботов под похожими именами», уже разведённый для Meta — общий принцип применим и здесь
Copilot Ещё один пример многосоставного токена Microsoft с разным поведением в разных механизмах — см. отдельную статью

9. Стратегия allow/deny

Ситуация Действие
В логах явно виден узкий токен SkypeUriPreview Следовать рекомендациям из отдельной статьи по этому токену
В логах виден UCCAPI/Skype for Business Уточнить, использует ли организация эту инфраструктуру, прежде чем блокировать
В логах виден SkypeSpaces / Teams-инфраструктура Не блокировать по умолчанию — это активная экосистема Microsoft 365
Неясно, какой именно вариант встречается Разобрать полную строку UA перед принятием любого решения

Частые вопросы

Все запросы со словом «skype» в UA относятся к закрытому продукту?
Нет, часть из них — это внутренняя инфраструктура активного продукта Microsoft Teams, унаследовавшая историческое кодовое имя SkypeSpaces.
Что такое SkypeSpaces?
Историческое кодовое название backend-инфраструктуры Microsoft Teams, которая до сих пор использует это имя в некоторых внутренних UA-строках для запросов календаря и статуса присутствия.
Стоит ли использовать общее правило блокировки по слову «skype»?
Не рекомендуется без предварительного разбора — это может случайно заблокировать легитимный трафик активной экосистемы Microsoft 365.
Чем отличается этот токен от уже разобранного SkypeUriPreview?
SkypeUriPreview — узкий, точный токен конкретного закрытого превью-бота, а общее «skype» шире и может относиться к разным продуктам.
Что делать со Skype for Business / UCCAPI трафиком?
Уточнить, использует ли ваша организация ещё эту инфраструктуру — продукт сворачивается, но окончательно ещё не закрыт.
Как понять, какой именно вариант встречается в моих логах?
Разобрать полную строку User-Agent — наличие UCCAPI, SkypeSpaces или точного токена SkypeUriPreview укажет на конкретный механизм.
#Skype#Microsoft Teams#SkypeSpaces#User-Agent#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil