Verifica Googlebot

Crawler lists updated 24 days ago.

Pick the bot the user-agent string claims — spoof detection only runs when there's a claim to test. Try it with a real one: — fills the form; press Verify to run the check (checks are rate-limited).

I controlli vengono eseguiti dal nostro server; recuperiamo l’URL inserito e non conserviamo i risultati. Submitted IPs are checked in memory, never stored. Anonymous aggregate verdict counts feed our research posts; domains are counted once via an anonymized hash, never stored in the clear. I conteggi anonimi degli esiti per singola esecuzione possono essere utilizzati per ricerche aggregate; URL, domini, IP e identificatori non sono mai inclusi e nessuna statistica viene pubblicata sotto le 100 esecuzioni.

Commenti
Segnala un errore

Qualcosa non funziona in Verifica Googlebot? Descrivi cosa è successo: la segnalazione va direttamente a una coda di valutazione privata, non a un elenco pubblico.

Dati che verranno inviati
 Input dello strumento, caricamenti, fonti incollate, risultati completi, parametri di query e frammenti URL non vengono allegati automaticamente. Puoi modificare o rimuovere il passaggio selezionato sopra. I metadati del browser e anti-abuso vengono elaborati per prevenire lo spam. 

Bulk IPs or access-log lines

Paste up to 500 IPs or log lines. Published-range matching and user-agent claim extraction run entirely in your browser. Use Spot-check only for the few rows where you want live reverse-DNS confirmation.

Supported bots and verification methods

Not every operator makes verification possible. Some publish IP ranges and support reverse DNS, some publish ranges only, and some publish nothing at all — a user agent alone proves nothing, since any script can send any user-agent string.

BotOperatorTypePublished IP listReverse DNS
Googlebot · docs Google Search ✅ 315 ranges ✅ .googlebot.com, .google.com
Google special crawlers · docs Google Search ✅ 270 ranges ✅ .google.com
Google user-triggered fetchers · docs Google User-triggered ✅ 1550 ranges ✅ .gae.googleusercontent.com, .google.com, .googleusercontent.com
Bingbot · docs Microsoft Search ✅ 28 ranges ✅ .search.msn.com
YandexBot · docs Yandex Search ❌ none ✅ .yandex.ru, .yandex.net, .yandex.com
Baiduspider · docs Baidu Search ❌ none
Yeti · docs Naver Search ❌ none
GPTBot · docs OpenAI AI training ✅ 21 ranges
OAI-SearchBot · docs OpenAI AI search ✅ 35 ranges
ChatGPT-User · docs OpenAI User-triggered ✅ 258 ranges
ClaudeBot · docs Anthropic AI training ✅ 20 ranges
PerplexityBot · docs Perplexity AI search ✅ 8 ranges
Perplexity-User · docs Perplexity User-triggered ✅ 4 ranges
Applebot · docs Apple Search ✅ 12 ranges ✅ .applebot.apple.com
Amazonbot · docs Amazon AI training ❌ none ✅ .crawl.amazonbot.amazon
DuckDuckBot · docs DuckDuckGo Search ✅ 481 ranges
Meta-ExternalAgent · docs Meta AI training ❌ none
Bytespider ByteDance AI training ❌ none

How verification works

  1. Published-range check. The IP is matched against the operator's official IP range list (the same JSON files Google, Microsoft, OpenAI, Perplexity, Apple, and DuckDuckGo publish), refreshed weekly.
  2. Forward-confirmed reverse DNS (FCrDNS). For bots that support it, the IP's PTR record must resolve to an official hostname (e.g. crawl-66-249-66-1.googlebot.com) at a domain-label boundary, and a forward lookup of that hostname must answer the exact same IP. Both directions must agree — a PTR record alone is trivially fakeable.
  3. Naming the spoofer. When a claim fails both checks, the IP's actual network owner is looked up via its ASN, so the verdict says who it really is instead of just "not Googlebot."

The verdict tiers are deliberately distinct: reverse-DNS confirmed is proof; a published-list match is strong but not confirmation; and unverifiable bots such as Bytespider and Meta publish no machine-readable range list — treat those user agents with suspicion. ClaudeBot now has an official published list, so it can return a list match even though Anthropic does not document reverse-DNS verification.

Need evidence across many requests? Use the Log File Analyzer to inspect crawl budget by bot and section, status-code waste, and spoofing signals. Log parsing stays in your browser.

Informazioni sullo strumento

Verifica se un IP che dichiara di essere Googlebot, Bingbot, GPTBot, ClaudeBot o un altro crawler è autentico tramite range pubblicati e DNS inverso forward-confirmed.

Funzionalità

  • Controllo di range IP pubblicati dagli operatori ufficiali.
  • Forward-confirmed reverse DNS (FCrDNS) per collegare host e indirizzo.
  • Verdetto colorato con rete proprietaria reale in caso di spoofing.
  • IP controllati in memoria e mai archiviati.

Come funziona

Inserisci un indirizzo IP e scegli il crawler dichiarato. Il verifier confronta i range pubblicati, risolve il reverse DNS e riconferma l’indirizzo; quindi mostra un verdetto e, se necessario, il proprietario effettivo della rete.

Limitazioni

  • La verifica riflette ciò che l’operatore pubblica e i dati DNS osservati.
  • I range vengono aggiornati periodicamente e un crawler non verificabile non è automaticamente dannoso.

Domande frequenti

Come verifico che Googlebot sia autentico?

Prendi l’indirizzo IP dai registri del server, non dalla stringa identificativa che chiunque può imitare, e controllalo in due modi: confrontalo con gli intervalli IP pubblicati da Googlebot ed esegui una ricerca sistema dei nomi di dominio inversa confermata in avanti. Il voce voce inversa dell’IP deve risolversi in un nome host che termina con googlebot.com o google.com e la ricerca in avanti di quel nome deve restituire lo stesso IP. Lo strumento esegue automaticamente entrambi i controlli.

Che cos’è il sistema dei nomi di dominio inverso confermato in avanti, o FCrsistema dei nomi di dominio?

È un controllo sistema dei nomi di dominio bidirezionale. Prima una ricerca inversa trasforma l’IP in un nome host tramite il voce voce inversa; poi una ricerca in avanti di quel nome deve tornare allo stesso identico IP. Entrambe le direzioni devono concordare su un confine di dominio ufficiale. Un voce voce inversa da solo non dimostra nulla, perché il proprietario di un blocco IP può impostarlo su qualunque stringa; la conferma in avanti lo rende attendibile.

Perché un crawler risulta «non verificabile» anziché verificato o contraffatto?

Alcuni operatori, tra cui un operatore e il crawler di Meta, non pubblicano intervalli IP o non supportano il sistema dei nomi di dominio inverso, quindi non esiste un controllo autorevole. Lo strumento restituisce «non verificabile» anziché formulare ipotesi. un altro operatore pubblica ora un elenco ufficiale di IP: una corrispondenza viene indicata specificamente come tale, non come conferma sistema dei nomi di dominio inversa, e la sola stringa identificativa resta imitabile.

Posso bloccare per IP un crawler contraffatto?

Sì. Quando il verdetto indica una contraffazione, lo strumento fornisce regole copiabili per le piattaforme perimetrali e i server web supportati. Tuttavia bloccare un solo IP è poco efficace perché gli aggressori cambiano indirizzo. Per traffico persistente è meglio bloccare il proprietario della rete indicato nelle prove oppure usare le regole di gestione automatizzata del sistema di filtraggio.

Il controllo memorizza o registra l’IP?

No. Gli IP inviati vengono confrontati in memoria con gli elenchi pubblicati e con il sistema dei nomi di dominio attivo, senza essere scritti in alcun archivio. Gli elenchi vengono aggiornati settimanalmente dalle fonti ufficiali degli operatori, quindi il verdetto usa intervalli vecchi al massimo di pochi giorni.

Passaggio successivoGeneratore XML sitemap — generate the corrected version. Le indicazioni sono disponibili in inglese.