Webopus bot - kim jesteśmy i co robimy
Jeśli widzisz w logach zapytania od Webopus, to nasz system monitoringu. Sprawdzamy, czy strona działa, na zlecenie jej właściciela albo jego agencji, którzy dodali ją w naszym panelu. Kilka razy na godzinę sprawdzamy też strony główne popularnych polskich serwisów na naszej publicznej stronie Czy działa?, a odwiedzający uruchamiają czasem nasze darmowe narzędzia, np. test certyfikatu SSL.
Jak nas rozpoznać
Każde zapytanie HTTP ma w nagłówku User-Agent słowo Webopus:
Mozilla/5.0 (compatible; Webopus/1.0; +https://webopus.pl/bot)
- Zrzut ekranu w chwili awarii robi przeglądarka Chromium - wtedy User-Agent wygląda jak zwykły Chrome, ale kończy się dopiskiem
Webopus/1.0 (+https://webopus.pl/bot). - Przy sprawdzaniu serwerów poczty przedstawiamy się w powitaniu SMTP jako
EHLO monitor.webopus.pl. - Ping (ICMP), test portu TCP, odczyt certyfikatu TLS i zapytania DNS nie mają nagłówka User-Agent - rozpoznasz je po adresie IP.
Adresy IP
Sprawdzamy wyłącznie z poniższych adresów:
57.131.201.6
Co dokładnie robimy
| Sprawdzenie | Co wysyłamy | Jak często |
|---|---|---|
| Strona WWW | Jedno zapytanie GET lub HEAD pod wskazany adres (z przekierowaniami) | Od 1 do 60 minut - tak, jak ustawił właściciel |
| Strona „Czy działa?” | Jedno zapytanie GET na stronę główną, raz na dobę także o /robots.txt | Co 5 minut |
| Certyfikat SSL | Nawiązanie połączenia TLS i odczyt certyfikatu | Kilka razy na dobę |
| Ping i port | Pakiety ICMP albo samo nawiązanie połączenia TCP z jednym portem | Jak ustawił właściciel |
| Poczta | Połączenie z portem 25: EHLO, STARTTLS, QUIT - nigdy nie wysyłamy wiadomości | Jak ustawił właściciel |
| Zrzut ekranu | Jedno otwarcie strony w przeglądarce | Tylko w chwili wykrycia awarii |
Czego nie robimy: nie przeglądamy podstron, nie wypełniamy formularzy, nie logujemy się, nie testujemy wydajności ani zabezpieczeń. Gdy strona nie odpowiada, ponawiamy sprawdzenie najwyżej jeden raz.
Jak dodać nas do białej listy
Jeśli zapora (np. Cloudflare, Akamai, Imperva) blokuje nasze zapytania, Twój klient może dostawać fałszywe alarmy o awarii. Dodaj regułę pomijającą ochronę przed botami dla zapytań Webopus.
Przykład reguły w Cloudflare (Security → WAF → Custom rules, akcja Skip):
(http.user_agent contains "Webopus" and ip.src in {57.131.201.6})Webopus z naszymi adresami IP z listy powyżej.robots.txt
Stronę Czy działa? prowadzimy z własnej inicjatywy, więc raz na dobę czytamy robots.txt każdego serwisu z tej listy. Jeśli plik zabrania wejścia na stronę główną robotowi Webopus albo wszystkim robotom (User-agent: *), przestajemy ją sprawdzać i usuwamy serwis z listy - najpóźniej w ciągu doby. Żeby wykluczyć tylko nas, dopisz:
User-agent: Webopus Disallow: /
Monitorów dodanych przez klientów robots.txt nie dotyczy: ten plik opisuje zasady dla robotów indeksujących witrynę, a monitor to jedno zapytanie co kilka minut, zlecone przez właściciela strony lub osobę działającą w jego imieniu. Taki monitor wyłączymy na prośbę administratora - patrz niżej.
Chcesz, żebyśmy przestali sprawdzać Twoją stronę?
Monitor dodaje właściciel strony albo osoba działająca w jego imieniu, więc najpierw warto zapytać w firmie lub w agencji, która opiekuje się stroną. Jeśli Twoja strona jest na naszej liście „Czy działa?” albo masz inne pytania, napisz na kontakt@webopus.pl - odpowiadamy w ciągu jednego dnia roboczego. Jeżeli monitor klienta obciąża Twój serwer albo nikt w Twojej firmie go nie zlecał, sprawdzimy to i w razie potrzeby wyłączymy.