Verifikator Bot

Crawler lists updated 24 days ago.

Pick the bot the user-agent string claims — spoof detection only runs when there's a claim to test. Try it with a real one: — fills the form; press Verify to run the check (checks are rate-limited).

Pemeriksaan dijalankan dari server kami; kami mengambil URL yang Anda masukkan dan tidak menyimpan hasilnya. Submitted IPs are checked in memory, never stored. Anonymous aggregate verdict counts feed our research posts; domains are counted once via an anonymized hash, never stored in the clear. Penghitung hasil anonim per proses dapat digunakan untuk riset agregat; URL, domain, IP, dan pengenal tidak pernah disertakan, dan statistik tidak dirilis jika jumlah proses kurang dari 100.

Masukan
Laporkan bug

Ada yang rusak di Verifikator Bot? Beri tahu kami apa yang terjadi—laporan ini langsung masuk ke antrean triase privat, bukan daftar publik.

Yang akan dikirim
 Input alat, unggahan, sumber yang ditempel, hasil lengkap, parameter kueri, dan fragmen URL tidak dilampirkan secara otomatis. Anda dapat mengedit atau menghapus kutipan yang dipilih di atas. Metadata browser dan antipenyalahgunaan diproses untuk mencegah spam. 

Bulk IPs or access-log lines

Paste up to 500 IPs or log lines. Published-range matching and user-agent claim extraction run entirely in your browser. Use Spot-check only for the few rows where you want live reverse-DNS confirmation.

Supported bots and verification methods

Not every operator makes verification possible. Some publish IP ranges and support reverse DNS, some publish ranges only, and some publish nothing at all — a user agent alone proves nothing, since any script can send any user-agent string.

BotOperatorTypePublished IP listReverse DNS
Googlebot · docs Google Search ✅ 315 ranges ✅ .googlebot.com, .google.com
Google special crawlers · docs Google Search ✅ 270 ranges ✅ .google.com
Google user-triggered fetchers · docs Google User-triggered ✅ 1550 ranges ✅ .gae.googleusercontent.com, .google.com, .googleusercontent.com
Bingbot · docs Microsoft Search ✅ 28 ranges ✅ .search.msn.com
YandexBot · docs Yandex Search ❌ none ✅ .yandex.ru, .yandex.net, .yandex.com
Baiduspider · docs Baidu Search ❌ none
Yeti · docs Naver Search ❌ none
GPTBot · docs OpenAI AI training ✅ 21 ranges
OAI-SearchBot · docs OpenAI AI search ✅ 35 ranges
ChatGPT-User · docs OpenAI User-triggered ✅ 258 ranges
ClaudeBot · docs Anthropic AI training ✅ 20 ranges
PerplexityBot · docs Perplexity AI search ✅ 8 ranges
Perplexity-User · docs Perplexity User-triggered ✅ 4 ranges
Applebot · docs Apple Search ✅ 12 ranges ✅ .applebot.apple.com
Amazonbot · docs Amazon AI training ❌ none ✅ .crawl.amazonbot.amazon
DuckDuckBot · docs DuckDuckGo Search ✅ 481 ranges
Meta-ExternalAgent · docs Meta AI training ❌ none
Bytespider ByteDance AI training ❌ none

How verification works

  1. Published-range check. The IP is matched against the operator's official IP range list (the same JSON files Google, Microsoft, OpenAI, Perplexity, Apple, and DuckDuckGo publish), refreshed weekly.
  2. Forward-confirmed reverse DNS (FCrDNS). For bots that support it, the IP's PTR record must resolve to an official hostname (e.g. crawl-66-249-66-1.googlebot.com) at a domain-label boundary, and a forward lookup of that hostname must answer the exact same IP. Both directions must agree — a PTR record alone is trivially fakeable.
  3. Naming the spoofer. When a claim fails both checks, the IP's actual network owner is looked up via its ASN, so the verdict says who it really is instead of just "not Googlebot."

The verdict tiers are deliberately distinct: reverse-DNS confirmed is proof; a published-list match is strong but not confirmation; and unverifiable bots such as Bytespider and Meta publish no machine-readable range list — treat those user agents with suspicion. ClaudeBot now has an official published list, so it can return a list match even though Anthropic does not document reverse-DNS verification.

Need evidence across many requests? Use the Log File Analyzer to inspect crawl budget by bot and section, status-code waste, and spoofing signals. Log parsing stays in your browser.

Tentang alat ini

maju-confirmed balik DNS, lalu mengembalikan coloured putusan badge.

tidak ada.

verifikator reflects

Fitur

  • Tidak. Dikirimkan IPs adalah diperiksa di memory terhadap diterbitkan range daftar dan langsung DNS, dan tidak written untuk apa pun store. range daftar themselves adalah refreshed weekly dari operators' resmi sumber, so putusan reflects ranges yang adalah di paling sedikit days lama.
  • Jika putusan adalah Spoofed, salin ready-dibuat Cloudflare, nginx, atau Apache
  • Block ini spoofer
  • Verifikasi adalah hanya sebagai baik sebagai apa operator menerbitkan. Perayap yang terbitkan neither
  • IP ranges dan maju-confirmed balik DNS (FCrDNS). Jika ini's fake, Anda'll melihat siapa IP really

Cara kerja

Salin-tempel aturan untuk tepat IP. Memblokir single IP adalah whack--mole — untuk persistent fake-perayap lalu lintas, block oleh ASN atau gunakan Anda firewall's bot aturan. strongest mungkin hasil. Anything dapat put "Googlebot" di pengguna-agen string — IP alamat adalah apa sebenarnya tells Anda pengguna-agen string dapat klaim untuk menjadi Googlebot dan lie. Verifikasi apa pun IP terhadap diterbitkan perayap ranges dan balik DNS untuk melihat siapa ini really adalah.

Batasan

  • block aturan dari panel yang tampak.
  • Grab IP alamat dari permintaan dari Anda server log — tidak pengguna-agen
  • belongs untuk.
  • Massal mode dapat cocok up untuk 500 IPs atau akses-log baris terhadap committed range snapshot di Anda browser,

Pertanyaan umum

Bagaimana cara memverifikasi Googlebot asli?

Ambil alamat IP dari catatan server, bukan teks pengguna-agen yang dapat dipalsukan siapa pun, lalu periksa dengan dua cara: cocokkan dengan rentang IP Googlebot yang diterbitkan dan jalankan maju-dikonfirmasi balik DNS pencarian. catatan PTR IP harus mengarah ke nama host yang berakhiran googlebot.com atau google.com, dan pencarian maju nama host tersebut harus mengembalikan IP yang sama. Alat melakukan keduanya secara otomatis saat Anda menempelkan IP dan memilih Googlebot.

Apa itu maju-dikonfirmasi balik DNS (FCrDNS)?

FCrDNS adalah pemeriksaan DNS dua arah. Pertama, balik pencarian mengubah IP menjadi nama host melalui catatan PTR; kemudian maju pencarian pada nama host tersebut harus kembali ke IP yang persis sama. Kedua arah harus cocok pada batas domain resmi. catatan PTR saja tidak membuktikan apa pun karena pemilik blok IP dapat mengaturnya ke teks apa saja, sehingga konfirmasi maju membuat hasilnya dapat dipercaya.

Mengapa perayap ditampilkan sebagai “tidak dapat diverifikasi”, bukan terverifikasi atau dipalsukan?

Beberapa operator, termasuk Bytespider dan perayap Meta, tidak menerbitkan rentang IP atau mendukung balik DNS sehingga tidak ada pemeriksaan rentang atau DNS yang otoritatif untuk klaim mereka. Alat mengembalikan “tidak dapat diverifikasi” alih-alih menebak. Anthropic tidak lagi termasuk kelompok itu karena menerbitkan daftar IP perayap resmi. Kecocokan dilaporkan secara khusus sebagai kecocokan daftar terbitan, bukan konfirmasi balik-DNS, dan teks pengguna-agen saja tetap dapat dipalsukan.

Bisakah saya memblokir perayap palsu berdasarkan IP?

Bisa, dan alat memberikan aturan blokir siap salin untuk Cloudflare, nginx, dan Apache ketika hasilnya dipalsukan. Namun, memblokir satu IP adalah upaya tanpa akhir karena pemalsu mengganti alamat. Untuk trafik perayap palsu yang terus-menerus, lebih efektif memblokir berdasarkan ASN atau pemilik jaringan yang disebut alat dalam bukti, atau menggunakan aturan pengelolaan robot pada firewall Anda.

Apakah pemeriksaan IP di sini menyimpan atau mencatatnya?

Tidak. IP yang dikirim diperiksa dalam memori terhadap daftar rentang terbitan dan DNS aktif, serta tidak ditulis ke penyimpanan. Daftar rentang diperbarui setiap minggu dari sumber resmi operator, sehingga kesimpulan mencerminkan rentang yang paling lama berumur beberapa hari.

Langkah berikutnyaGenerator Sitemap XML — generate the corrected version. Panduan tersedia dalam bahasa Inggris.