Боты4 мин чтения·24 августа 2026 г.

Synapse в логах: превью ссылки в чате, не единый сервис

Synapse в логах описывают как проверку от лица «сервиса», хотя это открытое ПО Matrix-сервера без единого оператора — визит обычно означает, что участник чата вставил вашу ссылку. Разбираемся, почему блокировка отрезает реальных пользователей.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота Synapse: легитимный прочие краулеры и сервисы

Строка synapse в логах обычно описывают как проверку интеграции «от лица сервиса». Формулировка неточна в главном: Synapse — не единый сервис с одним оператором, а открытое ПО, референсная реализация сервера для протокола Matrix (децентрализованный чат/мессенджер), которое тысячи организаций и частных лиц устанавливают на собственных серверах.

Что такое Synapse на самом деле

Matrix Synapse — эталонный сервер (homeserver) для протокола Matrix, написанный на Python/Twisted, разработку курирует Matrix.org Foundation (та же экосистема, что и мессенджер Element). Как и Nextcloud, это децентрализованная система: каждая организация или частное лицо разворачивает свой собственный сервер, и серверы федерируются друг с другом. У Synapse есть встроенная функция превью ссылок (url_preview_enabled) — когда пользователь чата вставляет ссылку в комнату, сервер сам обращается к этой странице, чтобы вытащить title, описание и изображение для карточки-превью, показываемой всем участникам разговора.

Параметр Значение
Название Synapse
User-Agent / паттерн synapse
Оператор Не единый — открытое ПО (Matrix.org Foundation), самостоятельно развёрнутое множеством независимых организаций и частных лиц
Категория TrafficVeil Вероятный фетчер превью-ссылок конкретного самохостируемого сервера чата (не единый сервис)
Что делает на сайте Забирает мета-теги конкретной страницы, когда пользователь чата на этом сервере вставил ссылку в комнату
Список IP ❌ Список невозможен в принципе — источников столько же, сколько самостоятельных инсталляций Synapse
robots.txt Официальной единой политики нет — поведение зависит от настроек конкретного администратора сервера
Пометка TrafficVeil Легитимный — визит означает реальное действие участника чата на конкретном самохостируемом сервере

Зачем Synapse приходит на сайт

Наиболее вероятная причина — превью ссылки: участник чата на каком-то сервере Matrix вставил вашу ссылку в комнату, и локальный сервер (при включённой настройке url_preview_enabled, которую администратор может как включить, так и держать выключенной) обратился к странице, чтобы показать карточку всем в разговоре. Тот же принцип, что у Slackbot-LinkExpanding или превью-функции Nextcloud. Менее вероятный, но возможный сценарий — федеративные запросы между серверами Matrix, если сам ваш сайт связан с работающим Matrix-сервером.

Почему это не проверка интеграции «от лица сервиса»

Раз единого оператора нет — есть только множество независимых серверов, — формулировка про «легитимный сервис, который обращается для верификации от пользователя» вводит в заблуждение. Правильнее говорить о конкретном участнике конкретного чата на конкретном сервере, который сам инициировал это действие, вставив ссылку.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как найти Synapse в логах

# Базовый поиск
grep -i "synapse" /var/log/nginx/access.log

# Какие страницы запрашивались — единичные точечные визиты соответствуют гипотезе о превью
grep -i "synapse" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP — источников много, единого оператора нет
grep -i "synapse" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

Поскольку список IP в принципе невозможен, для каждого конкретного случая проверяйте IP/ASN отдельно:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и настройка через TrafficVeil

# Разрешить точечные обращения
User-agent: synapse
Allow: /

# Закрыть чувствительные разделы
User-agent: synapse
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: при редких, точечных визитах — allow без rate-limit, заметной нагрузки такой трафик не создаёт, а блокировка лишь портит превью ссылок для участников чатов на privacy-ориентированном, децентрализованном мессенджере. Более осторожный вариант имеет смысл только при системном, а не точечном обходе множества страниц.

Что в итоге делать с Synapse

Ситуация Действие
Визиты редкие, точечные, к отдельным страницам Allow без rate-limit
Поведение похоже на системный обход множества разделов Rate-limit, затем Disallow / запрет в TrafficVeil
Подозрение на спуфинг UA Сверять по ASN и характеру запросов, а не по одной строке

Частые вопросы

Правда ли, что у Synapse есть единый оператор, проверяющий интеграцию?
Нет, Synapse — открытое ПО, эталонный сервер протокола Matrix, которое тысячи организаций и частных лиц самостоятельно разворачивают на своих серверах.
Зачем конкретный сервер Synapse вообще заходит на посторонний сайт?
Чаще всего потому, что участник чата вставил вашу ссылку в комнату, и сервер обратился к странице, чтобы показать превью-карточку с заголовком, описанием и картинкой всем в разговоре.
Можно ли составить список официальных IP для Synapse, как для других ботов?
Нет, это невозможно в принципе — источников с этим UA столько же, сколько самостоятельных инсталляций Synapse по всему миру.
Что теряет сайт при полной блокировке UA Synapse?
Реальных пользователей децентрализованного мессенджера Matrix, которые обмениваются вашими ссылками в чатах, — превью ссылок для них перестанет отображаться.
Всегда ли включена функция превью ссылок на серверах Synapse?
Нет, администратор каждого сервера сам решает, включать ли настройку url_preview_enabled — поэтому поведение может отличаться от сервера к серверу.
Как отличить обычный визит Synapse от подозрительного поведения?
Точечное обращение к отдельной странице соответствует норме, а системный обход множества разделов сайта — повод проверить IP отдельно.
#Synapse#Matrix#боты#краулеры#антибот#превью ссылок#privacy#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil