WormlyBot — реальный, давно работающий (более 15 лет на рынке) сервис аптайм-мониторинга Wormly, а не абстрактный «сервис для интеграции». Подтверждено в Cloudflare Radar как HTTP-мониторинговый зонд именно этой компании. В каталоге TrafficVeil бот отмечен как легитимный в категории «Прочие краулеры и сервисы».
Что такое WormlyBot на самом деле
Wormly предлагает мониторинг доступности сайтов и серверов: HTTP/HTTPS-проверки с поддержкой GET и POST-запросов, валидацию SSL-сертификатов, работу с cookie, поиск нужных и ненужных строк по регулярным выражениям в ответе сервера, а также проверку любых кодов ответа HTTP. Отдельно есть server health-мониторинг через устанавливаемый на сервер лёгкий PHP-агент, который передаёт метрики производительности (CPU, память) — но это отдельный механизм, работающий по инициативе самого сервера, а не по HTTP-запросу извне, и в access.log сайта он не отражается как бот.
Важная техническая деталь именно для этого сервиса: в настройках HTTP-сенсора Wormly пользователь может задать произвольную кастомную строку User-Agent для своих проверок — по умолчанию отправляется пустая строка. Это значит, что реальный отпечаток в логах может отличаться от ожидаемого «wormlybot», если клиент явно настроил другой UA.
| Параметр | Значение |
| Название | WormlyBot |
| User-Agent (токен/паттерн) | wormlybot |
| Оператор | Wormly — сервис аптайм- и серверного мониторинга (wormly.com) |
| Назначение | HTTP/HTTPS-проверки доступности, SSL-валидация, поиск строк в ответе сервера; отдельно — серверный health-мониторинг через устанавливаемый агент |
| Список IP-адресов | ❌ Отдельного полного публичного списка не обнаружено; проверяйте ASN и не доверяйте только строке UA |
| Соблюдение robots.txt | Зависит от оператора; для точного ответа стоит проверить поведение по факту логов на вашем домене |
| Используется для обучения моделей | Нет — назначение строго про мониторинг доступности и производительности |
| Категория TrafficVeil | Легитимный / Прочие краулеры и сервисы |
Зачем WormlyBot приходит на сайт
Логика та же, что и у любого мониторинга: кто-то — вы сами, ваша команда или сторонний наблюдатель — добавил ваш URL в аккаунт Wormly для регулярной проверки. Пользователь сервиса может настроить как простую проверку доступности, так и более сложную — с проверкой конкретного содержимого страницы через регулярные выражения (например, чтобы убедиться, что определённый текст присутствует или отсутствует в ответе).
Нагрузка и риски именно для WormlyBot
Отдельной строки в публичной сводке топ-ботов TrafficVeil у wormlybot может не быть, но для категории мониторинга в целом характерен предсказуемый фон: частые probe-запросы, которые редко критичны по нагрузке сами по себе. Смотрите не только на абсолютный RPS, но и на:
- узость набора URL — типичный аптайм-чекер трогает 1-2 конкретных адреса;
- регулярность интервалов, соответствующую настройкам конкретного клиента Wormly;
- отсутствие cookie и признаков полноценной сессии;
- тот факт, что реальный UA может отличаться от «wormlybot», если клиент задал кастомную строку в настройках сенсора.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
Как найти WormlyBot в логах
Ищите конкретный токен wormlybot, а не общее слово «bot».
# Базовый поиск
grep -i "wormlybot" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "wormlybot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "wormlybot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "wormlybot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Верификация: для критичных решений дополнительно проверяйте IP/ASN, частоту, path-паттерны — учитывая, что часть реального трафика Wormly может идти вообще без узнаваемого UA (по умолчанию сервис отправляет пустую строку, если клиент явно не настроил иначе):
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
robots.txt для WormlyBot
# Жёсткий запрет User-agent: wormlybot Disallow: / # Разрешить всё User-agent: wormlybot Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: wormlybot Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Учитывайте: не все агенты строго соблюдают robots.txt, а поскольку часть трафика Wormly может идти без узнаваемого UA вовсе, полагаться только на файл здесь особенно рискованно. Для гарантированного контроля используйте серверные правила или TrafficVeil.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "wormlybot") {
return 403;
}
limit_req_zone $binary_remote_addr zone=wormlybot:10m rate=10r/m;
location / {
if ($http_user_agent ~* "wormlybot") {
limit_req zone=wormlybot burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} wormlybot [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите wormlybot в ботах домена или в
/system/bots; - если это чужой чекер — категория «запретить»; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
- allow оставляйте, если проверку настраивали именно вы или ваша команда;
- после изменения сверьте логи: хиты wormlybot должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.
С кем не путать WormlyBot
| Бот / сосед | Кластер | UA | Комментарий |
| 2ip Bot | Прочие краулеры и сервисы | 2ip bot | легитимный |
| AccessStatus | Прочие краулеры и сервисы | accessstatus | легитимный |
| AddThis.com | Прочие краулеры и сервисы | addthis.com | легитимный |
| Agent | Прочие краулеры и сервисы | agent | легитимный |
| AgentReadinessScanner | Прочие краулеры и сервисы | agentreadinessscanner | легитимный |
Стратегия allow/deny для WormlyBot
| Ситуация | Действие |
| Проверку настраивала ваша команда | Allow + закрыть /admin /cart /api |
| Мониторинг чужой и пользы бизнесу не приносит | Disallow + запрет в TrafficVeil |
| Мониторинг свой, но частота избыточна | Rate-limit на nginx/TrafficVeil |
| Не удалось подтвердить, чей это checker | Deny по умолчанию, разрешать точечно после выяснения источника |
| Подозрение на подделку UA под wormlybot | Не доверять только заголовку — проверить IP/ASN и поведение |
Если это не ваш checker — можно смело ограничивать: SEO и видимость сайта в поиске это не затронет. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённого IP в allowlist TrafficVeil, чтобы мониторинг продолжал работать без искажений в общей статистике.
Частые вопросы
Почему часть реального трафика Wormly может не содержать узнаваемого токена wormlybot?
Сколько лет сервис Wormly работает на рынке аптайм-мониторинга?
Какие проверки, помимо простой доступности, поддерживает HTTP-сенсор Wormly?
Отражается ли серверный агент здоровья Wormly как бот в access.log сайта?
Почему полагаться только на robots.txt особенно рискованно именно для этого бота?
Что делать, если проверку Wormly настраивала ваша же команда?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.