Боты9 мин чтения·10 августа 2026 г.

TrafficVeil Site Monitor: что это за бот и почему его не нужно блокировать

TrafficVeil Site Monitor — внутренний сервис мониторинга, который проверяет доступность защищённых доменов через прокси TrafficVeil. Разбираемся, почему его запросы появляются в access.log, как отличить настоящий монитор от поддельного UA и как правильно учитывать этот трафик в аналитике.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота TrafficVeil Site Monitor: легитимный мониторинг доступности

TrafficVeil Site Monitor — внутренний сервис мониторинга TrafficVeil, который периодически проверяет доступность защищённых доменов клиентов через прокси-инфраструктуру TrafficVeil. Его задача — убедиться, что сайт корректно отвечает через защитный контур, origin доступен, SSL работает, а конфигурация домена не привела к ошибке.

Это легитимный служебный трафик TrafficVeil. Он не является поисковым роботом, не индексирует контент и не должен учитываться как обычный посетитель или подозрительный бот.

Параметр Значение
Название TrafficVeil Site Monitor
Оператор TrafficVeil
User-Agent / паттерн trafficveil site monitor
Категория Мониторинг доступности
Назначение Проверка доступности защищённых доменов через прокси TrafficVeil
Поисковый робот Нет
SEO-ценность Нет
Рекомендуемое действие Allow / Trusted service traffic
Учитывать как живого посетителя Нет

Зачем TrafficVeil Site Monitor обращается к сайту

Мониторинг нужен для проверки не только самого origin, но и всей цепочки доставки сайта через TrafficVeil.

В зависимости от конфигурации могут проверяться:

  • доступность домена;
  • HTTP- и HTTPS-ответ;
  • код ответа сервера;
  • время ответа;
  • корректность SSL/TLS;
  • доступность origin через защитный прокси;
  • ошибки DNS или маршрутизации;
  • ошибки конфигурации домена;
  • критичные URL и health-check endpoint.

Если проверка обнаруживает проблему, данные мониторинга могут использоваться для диагностики и уведомления команды о сбое.

Почему TrafficVeil Site Monitor появляется в access.log

Проверка проходит через обычный HTTP-стек сайта, поэтому запрос может попадать в access.log так же, как браузерный трафик.

Но его поведение отличается от реального пользователя:

  • нет обычной пользовательской сессии;
  • запросы повторяются через заданные интервалы;
  • обычно проверяется один или небольшой набор URL;
  • нет переходов по внутренним ссылкам;
  • нет поискового реферера;
  • нет конверсий;
  • активность продолжается круглосуточно.

Поэтому такие запросы необходимо выделять отдельно в аналитике TrafficVeil.

Какие URL может проверять монитор

Базовая проверка обычно обращается к главной странице или специально настроенному endpoint.

Типичные варианты:

  • /;
  • /health;
  • /healthz;
  • /status;
  • критичная посадочная страница;
  • специальный URL для проверки приложения.

Для динамических проектов предпочтительно использовать лёгкий health endpoint, если он позволяет достоверно проверить состояние приложения.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как найти TrafficVeil Site Monitor в логах

Базовый поиск:

grep -i "trafficveil site monitor" /var/log/nginx/access.log

Топ проверяемых URL:

grep -i "trafficveil site monitor" /var/log/nginx/access.log \
| awk '{print $7}' \
| sort | uniq -c | sort -rn | head -30

Коды ответа:

grep -i "trafficveil site monitor" /var/log/nginx/access.log \
| awk '{print $9}' \
| sort | uniq -c | sort -rn

Топ IP:

grep -i "trafficveil site monitor" /var/log/nginx/access.log \
| awk '{print $1}' \
| sort | uniq -c | sort -rn | head -30

Суточная активность:

grep -i "trafficveil site monitor" /var/log/nginx/access.log \
| awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Как выглядит нормальный паттерн мониторинга

Признак Ожидаемое поведение
URL Один или небольшой набор заранее определённых endpoint
Интервал Стабильный и повторяемый
HTTP-метод Обычно GET или HEAD
Сессия Нет обычной пользовательской сессии
Реферер Обычно отсутствует
Конверсии Отсутствуют
Время работы Круглосуточно

Почему Site Monitor нельзя считать обычным ботом

Антибот-система часто отвечает на вопрос: является ли запрос человеком или автоматизацией. Для TrafficVeil Site Monitor ответ очевиден — это автоматизация.

Но автоматизация не равна угрозе.

TrafficVeil Site Monitor относится к доверенному служебному трафику. Поэтому его правильный статус:

Automated + Verified service + Trusted.

Это позволяет отделить внутренний мониторинг от:

  • поисковых роботов;
  • AI-краулеров;
  • scraper;
  • security scanner;
  • DDoS-трафика;
  • неизвестных автоматических клиентов.

Нужно ли проверять TrafficVeil Site Monitor по IP и ASN

Да, если TrafficVeil хочет надёжно отличать собственный монитор от поддельного User-Agent.

Сам токен trafficveil site monitor можно скопировать. Поэтому высокий уровень доверия лучше выдавать только при совпадении нескольких признаков:

  1. User-Agent совпадает с официальным паттерном;
  2. IP принадлежит известной инфраструктуре TrafficVeil;
  3. ASN или сеть ожидаемы;
  4. TLS/HTTP fingerprint соответствует Site Monitor;
  5. поведение соответствует health-check;
  6. запрашиваемые URL соответствуют конфигурации мониторинга.

Что делать с поддельным TrafficVeil Site Monitor

Если внешний клиент использует UA TrafficVeil Site Monitor, но не проходит инфраструктурную или поведенческую проверку, ему нельзя автоматически присваивать trusted-статус.

Например, подозрительными являются:

  • перебор /.env;
  • запросы к backup-файлам;
  • сканирование админок;
  • тысячи несвязанных URL;
  • резкие высокочастотные всплески;
  • запросы из неожиданных residential/proxy сетей.

В таком случае TrafficVeil должен классифицировать запрос по фактическому поведению, а не по имени UA.

Нужно ли учитывать Site Monitor в статистике посетителей

Нет. Site Monitor не является человеком и не должен увеличивать показатели аудитории.

Его желательно исключить из:

  • «живых посетителей»;
  • просмотров страниц;
  • визитов;
  • конверсий;
  • метрик пользовательской активности;
  • расчёта доли человеческого трафика.

Но полностью скрывать его из технической аналитики тоже не стоит.

Лучше показывать отдельный класс:

Service traffic → TrafficVeil Site Monitor.

Нужно ли учитывать Site Monitor в bot statistics

Зависит от цели отчёта.

В общей технической статистике автоматизации его можно учитывать как service bot. Но в отчётах вида «обнаружено подозрительных ботов» или «нежелательный bot traffic» Site Monitor должен быть исключён.

Оптимальное разделение:

  • Humans;
  • Search bots;
  • AI crawlers;
  • Monitoring & service traffic;
  • Suspicious bots;
  • Blocked attacks.

Нужен ли robots.txt для TrafficVeil Site Monitor

Нет. Site Monitor не является поисковым crawler и не должен обнаруживать страницы по ссылкам.

Он обращается к заранее определённому URL мониторинга. Поэтому директивы:

User-agent: trafficveil site monitor
Disallow: /

не являются правильным механизмом управления этим сервисом.

Управление мониторингом должно происходить в настройках TrafficVeil, а не через robots.txt.

Почему блокировать Site Monitor через Nginx обычно не нужно

Правило:

if ($http_user_agent ~* "trafficveil site monitor") {
    return 403;
}

может привести к тому, что система мониторинга начнёт видеть сайт недоступным, хотя реальной проблемы нет.

Результатом могут стать:

  • ложные downtime-события;
  • ошибочные уведомления;
  • ложные инциденты;
  • искажение статистики uptime;
  • лишняя диагностика.

Поэтому официальный Site Monitor должен быть разрешён.

Что лучше проверять: главную страницу или /health

У обоих подходов есть плюсы.

Endpoint Плюсы Минусы
/ Проверяет реальную отдачу пользовательской страницы Может быть тяжёлой и зависеть от многих компонентов
/health Быстрый и дешёвый health-check Может показать 200, даже если пользовательская часть сайта сломана

Для более надёжного мониторинга можно сочетать оба подхода: лёгкий health-check для частой проверки и периодический запрос к реальной странице.

Какие метрики стоит собирать

TrafficVeil Site Monitor может быть полезен не только для ответа «сайт работает или нет».

Полезные метрики:

  • HTTP status;
  • total response time;
  • TTFB;
  • TLS handshake time;
  • DNS resolution time;
  • размер ответа;
  • ошибки соединения;
  • таймауты;
  • SSL expiration;
  • ошибки origin;
  • ошибки прокси.

Как TrafficVeil должен классифицировать собственный монитор

Поле Рекомендация
Название TrafficVeil Site Monitor
Оператор TrafficVeil
Категория Мониторинг доступности
Identity Verified
Confidence High / Verified
Тип Trusted service traffic
Default action Allow
Human analytics Exclude
Threat analytics Exclude from malicious bots
Service analytics Include

Что показывать пользователю в TrafficVeil

Вместо обычной рекомендации «разрешить или заблокировать» для собственного Site Monitor полезнее показывать понятный статус:

TrafficVeil Site Monitor — системный сервис. Используется для контроля доступности вашего сайта. Блокировка может привести к ложным уведомлениям о недоступности.

Также можно отображать:

  • последнюю успешную проверку;
  • последний HTTP status;
  • response time;
  • точку проверки;
  • последнюю ошибку;
  • uptime за 24 часа / 7 дней / 30 дней;
  • статус origin;
  • статус SSL.

Нужно ли разрешать пользователю блокировать Site Monitor

Технически такая возможность может существовать, но в интерфейсе её стоит сопровождать предупреждением.

Например:

Отключение TrafficVeil Site Monitor остановит автоматическую проверку доступности домена и может отключить связанные уведомления.

Для обычного пользователя более понятным действием будет не «Block bot», а «Отключить мониторинг».

Итог

TrafficVeil Site Monitor — доверенный внутренний сервис мониторинга TrafficVeil. Он автоматически проверяет доступность защищённых доменов через прокси и помогает обнаруживать проблемы с origin, SSL, маршрутизацией и конфигурацией.

Его запросы не являются реальными посещениями, поэтому их следует исключать из пользовательской аналитики. Одновременно они должны оставаться видимыми в отдельной категории service traffic.

Базовая политика для TrafficVeil Site Monitor — Verified + Trusted + Allow. Но доверие должно строиться не только на User-Agent: собственные IP, ASN, fingerprint и поведенческий профиль позволяют отличать настоящий монитор TrafficVeil от клиента, который просто подделал строку UA.

Частые вопросы

Что такое TrafficVeil Site Monitor?
Это внутренний сервис TrafficVeil для автоматической проверки доступности защищённых доменов. Он обращается к сайту через инфраструктуру TrafficVeil и помогает обнаруживать проблемы с origin, SSL, проксированием или конфигурацией.
Почему TrafficVeil Site Monitor появляется в access.log?
Проверка выполняется обычным HTTP-запросом, поэтому веб-сервер фиксирует её в access.log. Но это не реальный посетитель: запрос генерирует система мониторинга через заданные интервалы.
Нужно ли блокировать TrafficVeil Site Monitor?
Нет, если это подтверждённый внутренний монитор TrafficVeil. Его блокировка может привести к ложным сообщениям о недоступности сайта, ошибочным downtime-событиям и искажению статистики uptime.
Нужно ли учитывать Site Monitor в статистике посетителей?
Нет. Его запросы следует исключать из просмотров, визитов, конверсий и других human-метрик. При этом их полезно сохранять в отдельной категории Monitoring & Service Traffic.
Можно ли доверять только User-Agent trafficveil site monitor?
Нет. Строку UA можно подделать. Для статуса Verified TrafficVeil лучше дополнительно проверять IP, ASN, собственную инфраструктуру, TLS/HTTP fingerprint, частоту и набор URL. Если клиент использует этот UA, но перебирает .env, backup-файлы или админки, доверять ему нельзя.
Что лучше проверять — главную страницу или /health?
Лёгкий /health подходит для частых проверок и почти не создаёт нагрузки, но может не заметить поломку пользовательской страницы. Проверка / лучше отражает реальную доступность сайта, но обычно тяжелее. Оптимальный вариант — сочетать быстрый health-check с периодической проверкой настоящей страницы.
#TrafficVeil Site Monitor#TrafficVeil#мониторинг сайта#uptime monitoring#health check#мониторинг доступности#User-Agent#access.log
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil