TrafficVeil
Боты 5 мин25 августа 2026 г.

Testomatobot: почему частый мониторинг — не значит вредный

Testomatobot — реальный сервис мониторинга Testomato с проверками каждые 15 секунд, а не анонимный нежелательный скрапер. Разбираем, почему высокая частота создаёт шум в логах, как отличить свой мониторинг от чужого и настроить allow, rate-limit или блокировку через TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое Testomatobot
  2. Зачем Testomatobot приходит на сайт
  3. Нагрузка и риски именно для Testomatobot
  4. Как найти Testomatobot в логах
  5. robots.txt для Testomatobot
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать Testomatobot
  11. Стратегия allow/deny для Testomatobot
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Testomatobot нередко выглядит в логах тревожнее, чем есть на самом деле — просто из-за частоты визитов. За токеном testomatobot стоит реальный, официально задокументированный сервис мониторинга сайтов Testomato, который проверяет доступность каждые 15 секунд с нескольких точек по миру — это заметно чаще, чем у большинства аналогов вроде Pingdom или UptimeRobot. В каталоге TrafficVeil бот помечен как нежелательный, хотя по своей природе он ближе к легитимным сервисам мониторинга доступности.

Что такое Testomatobot

Testomato — коммерческий сервис веб-мониторинга: помимо базовой проверки аптайма (каждые 15 секунд с 9-10 локаций по миру) он тестирует сайт на распространённые ошибки, следит за сроком действия SSL-сертификата и умеет проверять наличие конкретного текста или HTML-фрагмента на странице. У компании даже есть публичный инструмент HTTP Response Inspector, который показывает, как именно выглядит ответ сервера с точки зрения Testomatobot — полезно для диагностики спорных случаев.

Параметр Значение
Название Testomatobot
User-Agent / паттерн testomatobot
Оператор Testomato — коммерческий сервис мониторинга сайтов (testomato.com)
Роль Проверка доступности (каждые 15 секунд), тестирование на распространённые ошибки, мониторинг SSL и контента страниц по настройкам пользователя сервиса
Документация / ориентир Официальная документация Testomato (help.testomato.com)
Список IP ❌ Отдельного публичного списка IP не обнаружено; проверяйте ASN и не доверяйте только строке UA
robots.txt Крупные операторы чаще соблюдают; для точного ответа стоит проверить поведение по факту логов
Пометка TrafficVeil Нежелательный / Прочие краулеры и сервисы

Зачем Testomatobot приходит на сайт

Как и у любого мониторингового сервиса, логика простая: кто-то — вы сами, ваша команда или сторонний наблюдатель, добавивший ваш URL в свой аккаунт Testomato, — настроил регулярную проверку. Ключевое отличие именно этого бота от аналогов — частота: проверка аптайма раз в 15 секунд означает, что даже один активный проект в Testomato создаёт заметно больше запросов за тот же период, чем классический аптайм-чекер с интервалом в минуту.

Именно эта частота, вероятно, и стала причиной, по которой бот попал в категорию нежелательных в базе TrafficVeil — не из-за вредоносного назначения, а из-за объёма фонового шума, который он способен создавать даже при полностью легитимном использовании.

Нагрузка и риски именно для Testomatobot

Главный практический риск здесь — не характер трафика, а его объём: при проверке каждые 15 секунд с нескольких локаций один активный мониторинг может генерировать сотни запросов в день только на главную страницу или корневой URL. Смотрите не только на абсолютный RPS, но и на:

  • соотношение частоты запросов и числа уникальных URL — легитимный аптайм-чекер обычно бьёт по 1-2 адресам, а не по всему каталогу;
  • стабильность интервала — проверка раз в 15 секунд даёт очень характерный, легко узнаваемый паттерн в суточной активности;
  • отсутствие cookie и признаков сессии.

Как найти Testomatobot в логах

Ищите конкретный токен testomatobot, а не общее слово «bot» — при такой частоте визитов он обычно хорошо заметен в логах сам по себе.

# Базовый поиск
grep -i "testomatobot" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "testomatobot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "testomatobot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "testomatobot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация: если суточная активность показывает запросы буквально каждые 15 секунд к одному-двум URL — это сильный аргумент в пользу подлинности именно как мониторинга Testomato, а не случайного шума или атаки. Тем не менее подделать UA может любой скрипт, поэтому для окончательного решения смотрите связку UA + ASN/IP + частота + набор URL:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для Testomatobot

# Жёсткий запрет
User-agent: testomatobot
Disallow: /

# Разрешить всё
User-agent: testomatobot
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: testomatobot
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Если после настройки Disallow хиты продолжаются — переходите к nginx/Apache или к запрету через TrafficVeil, не дожидаясь, что частота в 15 секунд снизится сама собой.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "testomatobot") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=testomatobot:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "testomatobot") {
        limit_req zone=testomatobot burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} testomatobot [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите testomatobot / Testomatobot в ботах домена или в /system/bots;
  • если это чужой мониторинг и польза не подтверждена — категория «запретить»; если это ваш инструмент, но частота избыточна — rate-limit вместо полного запрета;
  • allow оставляйте, если проверку настраивали именно вы или ваша команда;
  • после изменения сверьте логи: хиты Testomatobot должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать Testomatobot

Бот / сосед Кластер UA Комментарий
360Spider Прочие краулеры и сервисы 360spider нежелательный
A360-Search Прочие краулеры и сервисы a360-search нежелательный
AASA-Bot Прочие краулеры и сервисы aasa-bot нежелательный
ABEvalBot Прочие краулеры и сервисы abevalbot нежелательный
ActiveComply Прочие краулеры и сервисы activecomply нежелательный

Стратегия allow/deny для Testomatobot

Ситуация Действие
Проверку настраивала ваша команда Allow + закрыть /admin /cart /api
Мониторинг чужой и пользы бизнесу не приносит Disallow + запрет в TrafficVeil
Мониторинг свой, но частота в 15 секунд создаёт лишний шум Rate-limit на nginx/TrafficVeil вместо полного запрета
Не удалось подтвердить, чей это мониторинг Deny по умолчанию, разрешать точечно после выяснения источника
Подозрение на подделку UA под Testomatobot Проверить регулярность 15-секундного интервала — у поддельного трафика паттерн обычно менее стабилен

Главный вывод по Testomatobot: сама по себе пометка «нежелательный» в базе не означает вредоносность — по факту это тот же класс легитимного мониторинга, что и более известные Pingdom или Site24x7, просто с непривычно высокой частотой проверок. Решение allow/deny разумнее принимать по тому, чей это мониторинг, а не по одной лишь категории.

Частые вопросы

Почему Testomatobot создаёт заметно больше запросов, чем типичный аптайм-чекер?

Потому что сервис проверяет доступность каждые 15 секунд с нескольких мировых локаций, а не раз в минуту, как большинство аналогов.

Означает ли пометка «нежелательный» в базе, что Testomatobot вредоносен?

Нет — по факту это тот же класс легитимного мониторинга, что и более известные сервисы вроде Pingdom, просто с непривычно высокой частотой проверок.

Как отличить настоящий трафик Testomatobot от подделанного под него UA?

Проверить регулярность интервала — у настоящего мониторинга запросы идут буквально каждые 15 секунд, тогда как у поддельного трафика паттерн обычно менее стабилен.

Что делать, если мониторинг свой, но частота в 15 секунд мешает?

Использовать rate-limit вместо полного запрета — так проверки продолжат работать, но с меньшей нагрузкой на сервер.

Есть ли у Testomato инструмент для диагностики спорных случаев с ботом?

Да, официальный HTTP Response Inspector показывает, как именно выглядит ответ сервера с точки зрения Testomatobot.

Что делать, если непонятно, кто настроил мониторинг Testomatobot для сайта?

До выяснения источника внутри команды или у партнёров разумно держать deny по умолчанию с точечными исключениями.

#Testomatobot#Testomato#аптайм-мониторинг#боты на сайте#robots.txt#серверная нагрузка#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Podimo: европейский бот, которому нужен подкаст-фид

Podimo — реальный сервис подписки на подкасты, чей бот узко специализирован на чтении RSS-фидов, а не сайтов в целом. Разбираем, почему визит нетипичен без подкаст-контента, как найти бота в логах и настроить allow, rate-limit или блокировку.

5 мин

panscient.com: вежливый бот с коммерческой целью

panscient.com — реальная компания бизнес-разведки, которая собирает и перепродаёт корпоративные данные с сайтов, но при этом технически аккуратно соблюдает robots.txt и лимит запросов. Разбираем, почему проблема здесь не в нагрузке, а в согласии на использование данных, и как настроить блокировку через robots.txt и TrafficVeil.

6 мин

TweetmemeBot: бот, переживший свой первоначальный сервис

TweetmemeBot начинал в 2009 году как краулер сервиса TweetMeme, но сегодня по данным современных каталогов ботов ассоциируется с Meltwater — платформой медиа-мониторинга для бизнеса. Разбираем историю смены владельцев, отсутствие механизма верификации и настройку allow, rate-limit или блокировки через TrafficVeil.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Testomatobot в логах: свой мониторинг или чужой шум