Testomatobot нередко выглядит в логах тревожнее, чем есть на самом деле — просто из-за частоты визитов. За токеном testomatobot стоит реальный, официально задокументированный сервис мониторинга сайтов Testomato, который проверяет доступность каждые 15 секунд с нескольких точек по миру — это заметно чаще, чем у большинства аналогов вроде Pingdom или UptimeRobot. В каталоге TrafficVeil бот помечен как нежелательный, хотя по своей природе он ближе к легитимным сервисам мониторинга доступности.
Что такое Testomatobot
Testomato — коммерческий сервис веб-мониторинга: помимо базовой проверки аптайма (каждые 15 секунд с 9-10 локаций по миру) он тестирует сайт на распространённые ошибки, следит за сроком действия SSL-сертификата и умеет проверять наличие конкретного текста или HTML-фрагмента на странице. У компании даже есть публичный инструмент HTTP Response Inspector, который показывает, как именно выглядит ответ сервера с точки зрения Testomatobot — полезно для диагностики спорных случаев.
| Параметр | Значение |
| Название | Testomatobot |
| User-Agent / паттерн | testomatobot |
| Оператор | Testomato — коммерческий сервис мониторинга сайтов (testomato.com) |
| Роль | Проверка доступности (каждые 15 секунд), тестирование на распространённые ошибки, мониторинг SSL и контента страниц по настройкам пользователя сервиса |
| Документация / ориентир | Официальная документация Testomato (help.testomato.com) |
| Список IP | ❌ Отдельного публичного списка IP не обнаружено; проверяйте ASN и не доверяйте только строке UA |
| robots.txt | Крупные операторы чаще соблюдают; для точного ответа стоит проверить поведение по факту логов |
| Пометка TrafficVeil | Нежелательный / Прочие краулеры и сервисы |
Зачем Testomatobot приходит на сайт
Как и у любого мониторингового сервиса, логика простая: кто-то — вы сами, ваша команда или сторонний наблюдатель, добавивший ваш URL в свой аккаунт Testomato, — настроил регулярную проверку. Ключевое отличие именно этого бота от аналогов — частота: проверка аптайма раз в 15 секунд означает, что даже один активный проект в Testomato создаёт заметно больше запросов за тот же период, чем классический аптайм-чекер с интервалом в минуту.
Именно эта частота, вероятно, и стала причиной, по которой бот попал в категорию нежелательных в базе TrafficVeil — не из-за вредоносного назначения, а из-за объёма фонового шума, который он способен создавать даже при полностью легитимном использовании.
Нагрузка и риски именно для Testomatobot
Главный практический риск здесь — не характер трафика, а его объём: при проверке каждые 15 секунд с нескольких локаций один активный мониторинг может генерировать сотни запросов в день только на главную страницу или корневой URL. Смотрите не только на абсолютный RPS, но и на:
- соотношение частоты запросов и числа уникальных URL — легитимный аптайм-чекер обычно бьёт по 1-2 адресам, а не по всему каталогу;
- стабильность интервала — проверка раз в 15 секунд даёт очень характерный, легко узнаваемый паттерн в суточной активности;
- отсутствие cookie и признаков сессии.
Как найти Testomatobot в логах
Ищите конкретный токен testomatobot, а не общее слово «bot» — при такой частоте визитов он обычно хорошо заметен в логах сам по себе.
# Базовый поиск
grep -i "testomatobot" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "testomatobot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "testomatobot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "testomatobot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Верификация: если суточная активность показывает запросы буквально каждые 15 секунд к одному-двум URL — это сильный аргумент в пользу подлинности именно как мониторинга Testomato, а не случайного шума или атаки. Тем не менее подделать UA может любой скрипт, поэтому для окончательного решения смотрите связку UA + ASN/IP + частота + набор URL:
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
robots.txt для Testomatobot
# Жёсткий запрет User-agent: testomatobot Disallow: / # Разрешить всё User-agent: testomatobot Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: testomatobot Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Если после настройки Disallow хиты продолжаются — переходите к nginx/Apache или к запрету через TrafficVeil, не дожидаясь, что частота в 15 секунд снизится сама собой.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "testomatobot") {
return 403;
}
limit_req_zone $binary_remote_addr zone=testomatobot:10m rate=10r/m;
location / {
if ($http_user_agent ~* "testomatobot") {
limit_req zone=testomatobot burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} testomatobot [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите testomatobot / Testomatobot в ботах домена или в
/system/bots; - если это чужой мониторинг и польза не подтверждена — категория «запретить»; если это ваш инструмент, но частота избыточна — rate-limit вместо полного запрета;
- allow оставляйте, если проверку настраивали именно вы или ваша команда;
- после изменения сверьте логи: хиты Testomatobot должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.
С кем не путать Testomatobot
| Бот / сосед | Кластер | UA | Комментарий |
| 360Spider | Прочие краулеры и сервисы | 360spider | нежелательный |
| A360-Search | Прочие краулеры и сервисы | a360-search | нежелательный |
| AASA-Bot | Прочие краулеры и сервисы | aasa-bot | нежелательный |
| ABEvalBot | Прочие краулеры и сервисы | abevalbot | нежелательный |
| ActiveComply | Прочие краулеры и сервисы | activecomply | нежелательный |
Стратегия allow/deny для Testomatobot
| Ситуация | Действие |
| Проверку настраивала ваша команда | Allow + закрыть /admin /cart /api |
| Мониторинг чужой и пользы бизнесу не приносит | Disallow + запрет в TrafficVeil |
| Мониторинг свой, но частота в 15 секунд создаёт лишний шум | Rate-limit на nginx/TrafficVeil вместо полного запрета |
| Не удалось подтвердить, чей это мониторинг | Deny по умолчанию, разрешать точечно после выяснения источника |
| Подозрение на подделку UA под Testomatobot | Проверить регулярность 15-секундного интервала — у поддельного трафика паттерн обычно менее стабилен |
Главный вывод по Testomatobot: сама по себе пометка «нежелательный» в базе не означает вредоносность — по факту это тот же класс легитимного мониторинга, что и более известные Pingdom или Site24x7, просто с непривычно высокой частотой проверок. Решение allow/deny разумнее принимать по тому, чей это мониторинг, а не по одной лишь категории.