Строка synapse в логах обычно описывают как проверку интеграции «от лица сервиса». Формулировка неточна в главном: Synapse — не единый сервис с одним оператором, а открытое ПО, референсная реализация сервера для протокола Matrix (децентрализованный чат/мессенджер), которое тысячи организаций и частных лиц устанавливают на собственных серверах.
Что такое Synapse на самом деле
Matrix Synapse — эталонный сервер (homeserver) для протокола Matrix, написанный на Python/Twisted, разработку курирует Matrix.org Foundation (та же экосистема, что и мессенджер Element). Как и Nextcloud, это децентрализованная система: каждая организация или частное лицо разворачивает свой собственный сервер, и серверы федерируются друг с другом. У Synapse есть встроенная функция превью ссылок (url_preview_enabled) — когда пользователь чата вставляет ссылку в комнату, сервер сам обращается к этой странице, чтобы вытащить title, описание и изображение для карточки-превью, показываемой всем участникам разговора.
| Параметр | Значение |
| Название | Synapse |
| User-Agent / паттерн | synapse |
| Оператор | Не единый — открытое ПО (Matrix.org Foundation), самостоятельно развёрнутое множеством независимых организаций и частных лиц |
| Категория TrafficVeil | Вероятный фетчер превью-ссылок конкретного самохостируемого сервера чата (не единый сервис) |
| Что делает на сайте | Забирает мета-теги конкретной страницы, когда пользователь чата на этом сервере вставил ссылку в комнату |
| Список IP | ❌ Список невозможен в принципе — источников столько же, сколько самостоятельных инсталляций Synapse |
| robots.txt | Официальной единой политики нет — поведение зависит от настроек конкретного администратора сервера |
| Пометка TrafficVeil | Легитимный — визит означает реальное действие участника чата на конкретном самохостируемом сервере |
Зачем Synapse приходит на сайт
Наиболее вероятная причина — превью ссылки: участник чата на каком-то сервере Matrix вставил вашу ссылку в комнату, и локальный сервер (при включённой настройке url_preview_enabled, которую администратор может как включить, так и держать выключенной) обратился к странице, чтобы показать карточку всем в разговоре. Тот же принцип, что у Slackbot-LinkExpanding или превью-функции Nextcloud. Менее вероятный, но возможный сценарий — федеративные запросы между серверами Matrix, если сам ваш сайт связан с работающим Matrix-сервером.
Почему это не проверка интеграции «от лица сервиса»
Раз единого оператора нет — есть только множество независимых серверов, — формулировка про «легитимный сервис, который обращается для верификации от пользователя» вводит в заблуждение. Правильнее говорить о конкретном участнике конкретного чата на конкретном сервере, который сам инициировал это действие, вставив ссылку.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
Как найти Synapse в логах
# Базовый поиск
grep -i "synapse" /var/log/nginx/access.log
# Какие страницы запрашивались — единичные точечные визиты соответствуют гипотезе о превью
grep -i "synapse" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP — источников много, единого оператора нет
grep -i "synapse" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
Поскольку список IP в принципе невозможен, для каждого конкретного случая проверяйте IP/ASN отдельно:
IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
robots.txt и настройка через TrafficVeil
# Разрешить точечные обращения
User-agent: synapse
Allow: /
# Закрыть чувствительные разделы
User-agent: synapse
Disallow: /admin/
Disallow: /account/
Allow: /
TrafficVeil: при редких, точечных визитах — allow без rate-limit, заметной нагрузки такой трафик не создаёт, а блокировка лишь портит превью ссылок для участников чатов на privacy-ориентированном, децентрализованном мессенджере. Более осторожный вариант имеет смысл только при системном, а не точечном обходе множества страниц.
Что в итоге делать с Synapse
| Ситуация | Действие |
| Визиты редкие, точечные, к отдельным страницам | Allow без rate-limit |
| Поведение похоже на системный обход множества разделов | Rate-limit, затем Disallow / запрет в TrafficVeil |
| Подозрение на спуфинг UA | Сверять по ASN и характеру запросов, а не по одной строке |
Частые вопросы
Правда ли, что у Synapse есть единый оператор, проверяющий интеграцию?
Зачем конкретный сервер Synapse вообще заходит на посторонний сайт?
Можно ли составить список официальных IP для Synapse, как для других ботов?
Что теряет сайт при полной блокировке UA Synapse?
Всегда ли включена функция превью ссылок на серверах Synapse?
Как отличить обычный визит Synapse от подозрительного поведения?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.