TrafficVeil
Боты 5 мин24 августа 2026 г.

Text Blaze в логах: вызов из сниппета, не краулер

Text Blaze в логах путают со сборщиком данных для обучения нейросети, хотя вероятнее — пользователь настроил API-вызов внутри своего текстового шаблона. Разбираемся, почему это не то же самое, что обучающий AI-краулер.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое Text Blaze на самом деле
  2. Почему это не тот же риск, что у обучающих краулеров
  3. Как найти Text Blaze в логах
  4. robots.txt и настройка через TrafficVeil
  5. Что в итоге делать с Text Blaze
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Строка text blaze в логах легко принять за очередного обучающего AI-краулера — но Text Blaze (продукт за этим именем) в первую очередь работает локально в браузере пользователя как расширение для быстрой вставки текстовых шаблонов, а не как оператор сканирования веба. Разбираемся, откуда тогда вообще берётся этот UA на серверах сторонних сайтов.

Что такое Text Blaze на самом деле

Text Blaze — расширение для Chrome (также есть приложения для Windows и macOS) для быстрой вставки текстовых шаблонов и «сниппетов» по короткой команде: набрал сокращение — получил готовый блок текста, письмо, ответ поддержки или форму. Продукт основан бывшими сотрудниками Google, прошёл через Y Combinator, им пользуются 700 000+ человек. Ключевая для понимания визита деталь: помимо простой вставки текста, Text Blaze поддерживает API-вызовы прямо внутри сниппета — пользователь может настроить шаблон так, чтобы при его срабатывании система делала запрос к внешнему адресу и подставляла полученные данные в текст.

Параметр Значение
Название Text Blaze
User-Agent / паттерн text blaze
Оператор Blaze.today (Text Blaze) — расширение для текстовых шаблонов и автоматизации набора
Категория TrafficVeil Вероятный пользовательский API-вызов, настроенный внутри конкретного сниппета (не обучающий краулер)
Наиболее вероятная причина визита Пользователь Text Blaze настроил сниппет с API-вызовом к вашему адресу, и запрос выполняется при срабатывании этого шаблона
Список IP ❌ Публичного списка нет; проверяйте ASN и поведение
robots.txt Отдельной технической документации по такому трафику компания не публикует
Пометка TrafficVeil Легитимный, но с оговоркой — официального подтверждения именно этой механики визита от Text Blaze нет

Честная оговорка: у Text Blaze нет публичной страницы, документирующей поведение UA при обращении к внешним сайтам через функцию API-вызовов. «Наиболее вероятная причина» — обоснованный вывод из описания продукта (снипеты с интеграциями и API-вызовами), а не подтверждённый факт с точным механизмом.

Почему это не тот же риск, что у обучающих краулеров

Text Blaze не заявляет себя оператором масштабного обучающего краулера вроде GPTBot или CCBot — это инструмент для конечного пользователя, работающий преимущественно локально в браузере. Обращение к внешнему URL логичнее объяснять тем, что конкретный человек настроил в своём сниппете вызов к вашему API или странице, а не системным сбором данных.

Как найти Text Blaze в логах

# Базовый поиск
grep -i "text blaze" /var/log/nginx/access.log

# Какие URL/эндпоинты запрашивались
grep -i "text blaze" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP
grep -i "text blaze" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

Официального списка IP нет, поэтому верификация особенно важна:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

Обращения к конкретному API-эндпоинту, а не к произвольным HTML-страницам сайта, соответствуют гипотезе о настроенном пользователем вызове внутри сниппета. Системный обход множества несвязанных разделов — сигнал сверить IP отдельно.

robots.txt и настройка через TrafficVeil

# Разрешить точечные обращения
User-agent: text blaze
Allow: /

# Закрыть чувствительные разделы
User-agent: text blaze
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Allow: /

TrafficVeil: при разовых или нечастых обращениях к конкретному API-адресу — allow без rate-limit, заметной нагрузки такой трафик обычно не создаёт. Если ваш собственный API специально предназначен для сторонних интеграций (например, публичный эндпоинт для партнёров), стоит уточнить, не настроил ли кто-то из клиентов такой сниппет намеренно.

Что в итоге делать с Text Blaze

Ситуация Действие
Визиты редкие, к конкретному API-эндпоинту Allow без rate-limit
Поведение похоже на системный обход HTML-страниц сайта Rate-limit, затем Disallow / запрет в TrafficVeil
Принципиально не нужны сторонние API-интеграции с сайтом Disallow сразу, без промежуточных шагов
Подозрение на спуфинг UA Сверять по ASN и характеру запросов, а не по одной строке

Частые вопросы

Значит ли визит Text Blaze, что контент сайта пополнит обучающую выборку модели?

Скорее нет — Text Blaze прежде всего работает локально в браузере как текстовый расширитель, а визит логичнее объяснить API-вызовом, который пользователь настроил в своём шаблоне.

Как вообще связаны текстовые шаблоны Text Blaze с обращением к чужому сайту?

Продукт поддерживает API-вызовы прямо внутри сниппета — при срабатывании шаблона система может обратиться к указанному адресу и подставить полученные данные в текст.

Есть ли у Text Blaze официальная документация про этот тип трафика?

Нет, публичной технической страницы про такие обращения компания не публикует, поэтому оценка механики основана на возможностях продукта.

Как отличить обычный визит Text Blaze от подозрительного поведения?

Обращения к конкретному API-эндпоинту, а не к произвольным HTML-страницам, соответствуют гипотезе о настроенном сниппете, а системный обход сайта — повод проверить IP.

Кто обычно использует Text Blaze для такой автоматизации?

Профессионалы, часто набирающие повторяющийся текст, — служба поддержки, продажи, здравоохранение, — которые могут связывать шаблоны с внешними данными через API.

Стоит ли беспокоиться, если у сайта есть публичный API для партнёров?

Стоит уточнить, не настроил ли кто-то из пользователей такой вызов намеренно, прежде чем считать визит подозрительным.

#Text Blaze#боты#краулеры#антибот#продуктивность#API#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Text Blaze в логах: API-вызов, не краулер