TrafficVeil
Боты 6 мин25 августа 2026 г.

WormlyBot: мониторинг, который может прийти без UA

WormlyBot — реальный, работающий более 15 лет сервис аптайм-мониторинга Wormly. Разбираем особенность, из-за которой реальный трафик может вообще не нести узнаваемого UA, и настройку allow, rate-limit или блокировки через robots.txt и TrafficVeil.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое WormlyBot на самом деле
  2. Зачем WormlyBot приходит на сайт
  3. Нагрузка и риски именно для WormlyBot
  4. Как найти WormlyBot в логах
  5. robots.txt для WormlyBot
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать WormlyBot
  11. Стратегия allow/deny для WormlyBot
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

WormlyBot — реальный, давно работающий (более 15 лет на рынке) сервис аптайм-мониторинга Wormly, а не абстрактный «сервис для интеграции». Подтверждено в Cloudflare Radar как HTTP-мониторинговый зонд именно этой компании. В каталоге TrafficVeil бот отмечен как легитимный в категории «Прочие краулеры и сервисы».

Что такое WormlyBot на самом деле

Wormly предлагает мониторинг доступности сайтов и серверов: HTTP/HTTPS-проверки с поддержкой GET и POST-запросов, валидацию SSL-сертификатов, работу с cookie, поиск нужных и ненужных строк по регулярным выражениям в ответе сервера, а также проверку любых кодов ответа HTTP. Отдельно есть server health-мониторинг через устанавливаемый на сервер лёгкий PHP-агент, который передаёт метрики производительности (CPU, память) — но это отдельный механизм, работающий по инициативе самого сервера, а не по HTTP-запросу извне, и в access.log сайта он не отражается как бот.

Важная техническая деталь именно для этого сервиса: в настройках HTTP-сенсора Wormly пользователь может задать произвольную кастомную строку User-Agent для своих проверок — по умолчанию отправляется пустая строка. Это значит, что реальный отпечаток в логах может отличаться от ожидаемого «wormlybot», если клиент явно настроил другой UA.

Параметр Значение
Название WormlyBot
User-Agent (токен/паттерн) wormlybot
Оператор Wormly — сервис аптайм- и серверного мониторинга (wormly.com)
Назначение HTTP/HTTPS-проверки доступности, SSL-валидация, поиск строк в ответе сервера; отдельно — серверный health-мониторинг через устанавливаемый агент
Список IP-адресов ❌ Отдельного полного публичного списка не обнаружено; проверяйте ASN и не доверяйте только строке UA
Соблюдение robots.txt Зависит от оператора; для точного ответа стоит проверить поведение по факту логов на вашем домене
Используется для обучения моделей Нет — назначение строго про мониторинг доступности и производительности
Категория TrafficVeil Легитимный / Прочие краулеры и сервисы

Зачем WormlyBot приходит на сайт

Логика та же, что и у любого мониторинга: кто-то — вы сами, ваша команда или сторонний наблюдатель — добавил ваш URL в аккаунт Wormly для регулярной проверки. Пользователь сервиса может настроить как простую проверку доступности, так и более сложную — с проверкой конкретного содержимого страницы через регулярные выражения (например, чтобы убедиться, что определённый текст присутствует или отсутствует в ответе).

Нагрузка и риски именно для WormlyBot

Отдельной строки в публичной сводке топ-ботов TrafficVeil у wormlybot может не быть, но для категории мониторинга в целом характерен предсказуемый фон: частые probe-запросы, которые редко критичны по нагрузке сами по себе. Смотрите не только на абсолютный RPS, но и на:

  • узость набора URL — типичный аптайм-чекер трогает 1-2 конкретных адреса;
  • регулярность интервалов, соответствующую настройкам конкретного клиента Wormly;
  • отсутствие cookie и признаков полноценной сессии;
  • тот факт, что реальный UA может отличаться от «wormlybot», если клиент задал кастомную строку в настройках сенсора.

Как найти WormlyBot в логах

Ищите конкретный токен wormlybot, а не общее слово «bot».

# Базовый поиск
grep -i "wormlybot" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "wormlybot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "wormlybot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "wormlybot" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация: для критичных решений дополнительно проверяйте IP/ASN, частоту, path-паттерны — учитывая, что часть реального трафика Wormly может идти вообще без узнаваемого UA (по умолчанию сервис отправляет пустую строку, если клиент явно не настроил иначе):

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для WormlyBot

# Жёсткий запрет
User-agent: wormlybot
Disallow: /

# Разрешить всё
User-agent: wormlybot
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: wormlybot
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Учитывайте: не все агенты строго соблюдают robots.txt, а поскольку часть трафика Wormly может идти без узнаваемого UA вовсе, полагаться только на файл здесь особенно рискованно. Для гарантированного контроля используйте серверные правила или TrafficVeil.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "wormlybot") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=wormlybot:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "wormlybot") {
        limit_req zone=wormlybot burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} wormlybot [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите wormlybot в ботах домена или в /system/bots;
  • если это чужой чекер — категория «запретить»; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
  • allow оставляйте, если проверку настраивали именно вы или ваша команда;
  • после изменения сверьте логи: хиты wormlybot должны уйти в блок/лимит, а нужные поисковики остаться нетронутыми.

С кем не путать WormlyBot

Бот / сосед Кластер UA Комментарий
2ip Bot Прочие краулеры и сервисы 2ip bot легитимный
AccessStatus Прочие краулеры и сервисы accessstatus легитимный
AddThis.com Прочие краулеры и сервисы addthis.com легитимный
Agent Прочие краулеры и сервисы agent легитимный
AgentReadinessScanner Прочие краулеры и сервисы agentreadinessscanner легитимный

Стратегия allow/deny для WormlyBot

Ситуация Действие
Проверку настраивала ваша команда Allow + закрыть /admin /cart /api
Мониторинг чужой и пользы бизнесу не приносит Disallow + запрет в TrafficVeil
Мониторинг свой, но частота избыточна Rate-limit на nginx/TrafficVeil
Не удалось подтвердить, чей это checker Deny по умолчанию, разрешать точечно после выяснения источника
Подозрение на подделку UA под wormlybot Не доверять только заголовку — проверить IP/ASN и поведение

Если это не ваш checker — можно смело ограничивать: SEO и видимость сайта в поиске это не затронет. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённого IP в allowlist TrafficVeil, чтобы мониторинг продолжал работать без искажений в общей статистике.

Частые вопросы

Почему часть реального трафика Wormly может не содержать узнаваемого токена wormlybot?

Потому что сервис позволяет пользователю задать произвольную кастомную строку User-Agent для своих проверок, а по умолчанию отправляет пустую строку.

Сколько лет сервис Wormly работает на рынке аптайм-мониторинга?

Более 15 лет, по собственным данным компании — это давно устоявшийся игрок в этой нише.

Какие проверки, помимо простой доступности, поддерживает HTTP-сенсор Wormly?

Валидацию SSL-сертификатов, работу с cookie, GET и POST-запросы, поиск нужных и ненужных строк через регулярные выражения в ответе сервера.

Отражается ли серверный агент здоровья Wormly как бот в access.log сайта?

Нет — это отдельный лёгкий PHP-агент, устанавливаемый на сам сервер, который работает независимо и не оставляет след в HTTP-логах веб-сайта.

Почему полагаться только на robots.txt особенно рискованно именно для этого бота?

Потому что часть реального трафика Wormly может идти вообще без узнаваемого UA, и файл в принципе не сможет его отфильтровать.

Что делать, если проверку Wormly настраивала ваша же команда?

Внести подтверждённый IP в allowlist TrafficVeil, чтобы мониторинг продолжал работать без искажений в общей статистике сайта.

#WormlyBot#Wormly#аптайм-мониторинг#боты на сайте#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

WormlyBot: почему UA не всегда узнаваем