# User-Agent и IP-адреса для проверок

Как настроить доступ к вашему сервису: User-Agent и список IP-адресов, с которых Statuser выполняет проверки

> Индекс всей документации в markdown: https://statuser.cloud/llms.txt — там перечислены остальные статьи. Всё одним файлом: https://statuser.cloud/llms-full.txt. Документация API: https://statuser.cloud/api-reference.md

## Доступность по тарифам

Доступно на всех тарифах

Сравнение тарифов: https://statuser.cloud/pricing

---

Statuser подписывает все исходящие HTTP-запросы к вашим сервисам с помощью постоянного, неизменяемого User-Agent:

```plaintext
Mozilla/5.0 (compatible; Statuser Bot; https://statuser.cloud/)
```

Мы **настоятельно рекомендуем** настраивать правила брандмауэра или прокси на основе этого User-Agent, а не IP-адресов. Такой подход:

- **Стабильнее** — User-Agent не изменяется;
- **Проще в обслуживании** — не требует регулярного обновления IP-списка;
- **Менее подвержен ложным срабатываниям** при изменении инфраструктуры.

Вы можете ограничить доступ к своему сервису только для этого User-Agent — это безопасно и эффективно.

Однако, если по соображениям безопасности вы предпочитаете использовать фильтрацию по IP-адресам — ниже представлен актуальный список.

## IP-адреса Statuser

Для проверок Statuser использует IP-адреса:

**🇷🇺 Москва**

```text
194.87.151.189
109.73.195.20
109.73.202.30
195.133.73.199
109.73.201.59
```

**🇷🇺 Санкт-Петербург**

```text
188.225.25.75
92.255.79.33
82.97.241.159
185.200.241.164
81.200.150.157
```

**🇳🇱 Амстердам**

```text
147.45.174.102
45.139.76.38
212.192.217.180
95.140.159.21
195.133.77.248
```

**🇰🇿 Алматы**

```text
147.45.172.38
45.82.14.253
94.198.220.174
94.198.221.169
188.225.31.15
```

**🇺🇸 Нью-Йорк**

```text
166.1.227.179
166.1.227.192
166.1.227.138
166.1.227.127
166.1.227.55
```

> IP-адреса могут меняться без предварительного уведомления. Рекомендуем
> автоматизировать их обновление с помощью cron-скрипта.

## Машиночитаемые форматы

Если вы хотите обрабатывать IP-адреса в автоматическом виде — они доступны по следующим ссылкам:

- [TXT-версия списка IP-адресов](https://statuser.cloud/meta/ips.txt)
- [JSON-версия списка IP-адресов](https://statuser.cloud/meta/ips.json)

## Получение IP Statuser по DNS

Доменное имя [ip.statuser.cloud](https://www.nslookup.io/domains/ip.statuser.cloud/dns-records/) содержит актуальные A-записи всех IP-адресов агентов Statuser, позволяя автоматически получать список IP через DNS.

Подходит для оборудования вроде MikroTik, Keenetic, Fortinet и OPNsense, которое умеет:

- резолвить доменное имя,
- автоматически обновлять адрес-листы,
- применять firewall-правила без ручного обновления.

## Инструкции по добавлению IP-адресов в файрвол

Мы подготовили краткие инструкции по настройке популярных брандмауэров, чтобы разрешить входящие подключения от агентов мониторинга Statuser.

#### Windows Defender Firewall

1. Откройте **Брандмауэр Защитника Windows в режиме повышенной безопасности** (Windows Defender Firewall with Advanced Security).
2. Нажмите на **Правила для входящих подключений** (Inbound Rules) -> **Создать правило** (New Rule).
3. Выберите **Настраиваемые** (Custom) для типа правила и нажмите **Далее** (Next).
4. На вкладке **Область** (Scope), в разделе **Удаленный IP-адрес** (Remote IP address), выберите **Указанные IP-адреса** (These IP addresses) и нажмите **Добавить** (Add).
5. Введите наши IP-адреса мониторинга и нажмите **ОК**.
6. Завершите мастер создания правила.

[Microsoft Docs - Настройка брандмауэра Защитника Windows](https://learn.microsoft.com/ru-ru/windows/security/operating-system-security/network-security/windows-firewall/configure)

#### Linux iptables

1. Откройте терминал.
2. Выполните следующую команду для каждого IP-адреса:

```
sudo iptables -A INPUT -s [IP_ADDRESS] -j ACCEPT

```

3. Сохраните конфигурацию iptables, чтобы изменения сохранились после перезагрузки.

[Документация проекта Netfilter/iptables](https://netfilter.org/documentation/)

#### Linux UFW (Uncomplicated Firewall)

1. Откройте терминал.
2. Выполните команду:

```
sudo ufw allow from [IP_ADDRESS]
    
```

3. Перезагрузите UFW для применения изменений:

```
sudo ufw reload
    
```

[Ubuntu Community Help - UFW](https://help.ubuntu.com/community/UFW)

#### Cisco ASA Firewall

1. Войдите в Cisco ASDM или CLI.
2. Перейдите в **Configuration** > **Firewall** > **Access Rules**.
3. Добавьте новое правило, разрешающее трафик с наших IP-адресов мониторинга на ваш сервер.
4. Примените и сохраните конфигурацию.

[Cisco ASA Series Firewall CLI Configuration Guides](https://www.cisco.com/c/en/us/support/security/adaptive-security-appliance-asa-software/products-installation-and-configuration-guides-list.html)

---

Источник: https://statuser.cloud/docs/statuser-user-agent-and-ips
