Googlebot-Verifizierer
Crawler lists updated 22 days ago.
Published range snapshot is stale. Refresh the operator range files before relying on an IP-range verdict, then rerun the check.
Die Prüfungen laufen auf unserem Server. Wir rufen die von dir eingegebene URL ab und speichern die Ergebnisse nicht. Submitted IPs are checked in memory, never stored. Anonymous aggregate verdict counts feed our research posts; domains are counted once via an anonymized hash, never stored in the clear. Anonyme Ergebniszähler auf Ausführungsebene können für aggregierte Forschung verwendet werden; URLs, Domains, IP-Adressen und Kennungen werden nie einbezogen, und Statistiken werden erst ab 100 Ausführungen veröffentlicht.
Bulk IPs or access-log lines
Paste up to 500 IPs or log lines. Published-range matching and user-agent claim extraction run entirely in your browser. Use Spot-check only for the few rows where you want live reverse-DNS confirmation.
Website-Pass Lokaler Kontext für diese gespeicherte Website
Lokale Daten
Gespeicherte Ziele, benannte Listen und Zusammenfassungen der letzten Prüfungen bleiben nur in diesem Browser.
Why this verdict
Reproduce this result in an agent
Uses the same inputs as the result above. No request is made from this panel.
MCP tool
Arguments
Next steps
- Browse the crawler & AI bot reference
Compare search, AI-training, and AI-search bots, their published ranges, and what can actually be verified.
- Read the AI crawler reference
Understand the major crawlers, their purpose, and the trade-offs before blocking them.
- Check URL status codes
Use a URL list when you need to triage affected requests, not just one IP.
Copy-paste rules for the exact IP. Blocking a single IP is whack-a-mole — for persistent fake-crawler traffic, block by ASN or use your firewall's bot rules.
Dieses Werkzeug bewerten
Supported bots and verification methods
Not every operator makes verification possible. Some publish IP ranges and support reverse DNS, some publish ranges only, and some publish nothing at all — a user agent alone proves nothing, since any script can send any user-agent string.
| Bot | Operator | Type | Published IP list | Reverse DNS |
|---|---|---|---|---|
| Googlebot · docs | Search | ✅ 315 ranges | ✅ .googlebot.com, .google.com | |
| Google special crawlers · docs | Search | ✅ 270 ranges | ✅ .google.com | |
| Google user-triggered fetchers · docs | User-triggered | ✅ 1550 ranges | ✅ .gae.googleusercontent.com, .google.com, .googleusercontent.com | |
| Bingbot · docs | Microsoft | Search | ✅ 28 ranges | ✅ .search.msn.com |
| YandexBot · docs | Yandex | Search | ❌ none | ✅ .yandex.ru, .yandex.net, .yandex.com |
| Baiduspider · docs | Baidu | Search | ❌ none | ❌ |
| Yeti · docs | Naver | Search | ❌ none | ❌ |
| GPTBot · docs | OpenAI | AI training | ✅ 21 ranges | ❌ |
| OAI-SearchBot · docs | OpenAI | AI search | ✅ 35 ranges | ❌ |
| ChatGPT-User · docs | OpenAI | User-triggered | ✅ 258 ranges | ❌ |
| ClaudeBot · docs | Anthropic | AI training | ✅ 20 ranges | ❌ |
| PerplexityBot · docs | Perplexity | AI search | ✅ 8 ranges | ❌ |
| Perplexity-User · docs | Perplexity | User-triggered | ✅ 4 ranges | ❌ |
| Applebot · docs | Apple | Search | ✅ 12 ranges | ✅ .applebot.apple.com |
| Amazonbot · docs | Amazon | AI training | ❌ none | ✅ .crawl.amazonbot.amazon |
| DuckDuckBot · docs | DuckDuckGo | Search | ✅ 481 ranges | ❌ |
| Meta-ExternalAgent · docs | Meta | AI training | ❌ none | ❌ |
| Bytespider | ByteDance | AI training | ❌ none | ❌ |
How verification works
- Published-range check. The IP is matched against the operator's official IP range list (the same JSON files Google, Microsoft, OpenAI, Perplexity, Apple, and DuckDuckGo publish), refreshed weekly.
- Forward-confirmed reverse DNS (FCrDNS). For bots that support it, the IP's PTR record must resolve to an official hostname (e.g.
crawl-66-249-66-1.googlebot.com) at a domain-label boundary, and a forward lookup of that hostname must answer the exact same IP. Both directions must agree — a PTR record alone is trivially fakeable. - Naming the spoofer. When a claim fails both checks, the IP's actual network owner is looked up via its ASN, so the verdict says who it really is instead of just "not Googlebot."
The verdict tiers are deliberately distinct: reverse-DNS confirmed is proof; a published-list match is strong but not confirmation; and unverifiable bots such as Bytespider and Meta publish no machine-readable range list — treat those user agents with suspicion. ClaudeBot now has an official published list, so it can return a list match even though Anthropic does not document reverse-DNS verification.
Need evidence across many requests? Use the Log File Analyzer to inspect crawl budget by bot and section, status-code waste, and spoofing signals. Log parsing stays in your browser.
Über dieses Werkzeug
Prüfe eine behauptete Crawler-IP gegen veröffentlichte Operator-Bereiche und vorwärts bestätigtes Reverse-DNS (FCrDNS). Der Verifizierer nennt bei Spoofing den tatsächlichen Netzwerkbesitzer und liefert kopierbare Regeln für die markierte IP.
IP-Adressen werden nur im Speicher geprüft und niemals gespeichert; ein User-Agent allein beweist keine Identität.
Funktionen
- Zwei unabhängige Prüfungen: veröffentlichte IP-Bereiche und vorwärts bestätigtes Reverse-DNS
- Fünf Verdicts einschließlich ehrlich „Nicht verifizierbar“
- Unterstützung für IPv4/IPv6 und bis zu 500 IPs oder Logzeilen im Bulk-Modus
- Copy-Paste-Blockregeln für Cloudflare WAF, nginx und Apache bei Spoofing
So funktioniert es
Nimm die IP aus Serverlogs, nicht nur den User-Agent. Vergleiche sie mit dem veröffentlichten Bereich, löse den PTR-Namen rückwärts auf und führe eine Vorwärtsauflösung desselben Hostnamens durch. Beide Richtungen müssen an einer offiziellen Domain-Grenze zur exakten IP passen.
Einschränkungen
- Die Verifizierung ist nur so gut wie die Veröffentlichungen des Operators. Manche Crawler publizieren keine Bereiche oder unterstützen kein Reverse-DNS und bleiben nicht verifizierbar.
- Ein grünes Verified-Badge bestätigt die Identität, nicht die Absicht; auch ein echter Crawler kann rate-limitiert oder blockiert werden.
- Bereichslisten werden wöchentlich aus offiziellen Quellen erneuert; ein Urteil spiegelt einen Snapshot wider, der wenige Tage alt sein kann.
Häufig gestellte Fragen
Wie verifiziere ich, dass Googlebot echt ist?
Prüfe die IP gegen Googles veröffentlichte Bereiche und führe FCrDNS aus. Der `PTR`-`Hostname` muss auf googlebot.com oder google.com enden und die Vorwärtsauflösung muss dieselbe IP liefern.
Was ist vorwärts bestätigtes `Reverse`-`DNS` (`FCrDNS`)?
Eine Rückwärtsauflösung führt per `PTR` von der IP zu einem Hostnamen; eine Vorwärtsauflösung muss von diesem Hostnamen zurück zur exakten IP führen. Ein `PTR` allein beweist nichts.
Warum ist ein Crawler nicht verifizierbar?
Der behauptete Operator publiziert möglicherweise weder maschinenlesbare IP-Bereiche noch `Reverse`-`DNS`. Der Prüfer meldet dann „Nicht verifizierbar“, statt zu raten.
Kann ich einen falschen Crawler per IP blockieren?
Ja, der Prüfer erzeugt bei einem Spoofing-`Verdict` Regeln für `Cloudflare`, `nginx` und `Apache`. Für dauerhaften `Fake`-Crawler-`Traffic` ist eine `ASN`- oder Firewall-Regel wirksamer, weil einzelne IPs rotieren.
Werden geprüfte IP-Adressen gespeichert?
Nein. IP-Adressen werden im Arbeitsspeicher mit veröffentlichten Bereichslisten und aktivem `DNS` geprüft und nicht gespeichert. Die Listen werden wöchentlich aus offiziellen Betreiberquellen aktualisiert.
Häufige Probleme und ihre Behebung
- Fehler Crawler IP ist außerhalb die betreiber’s veröffentlicht bereich Lösung: Behandeln die crawler als unverified und blockieren oder untersuchen ist bis sein IP passt ein veröffentlicht bereich.
- Fehler Reverse DNS tut nicht treffer die claimed crawler Lösung: Behandeln die anfrage als unverified unless reverse DNS ends in die crawler betreiber’s veröffentlicht domain; blockieren oder untersuchen mismatches.
- Fehler Forward DNS tut nicht bestätigen die reverse host Lösung: Auflösen die reverse-DNS hostname und erfordern ist zu karte back zu die requesting IP bevor trusting die crawler.
- Warnung Crawler identität kann nicht sein verifiziert conclusively Lösung: Sammeln die fehlend Nachweis und behandeln die ergebnis als unverified bis ist kann sein confirmed.
- Warnung Veröffentlicht bereich momentaufnahme ist veraltet Lösung: Refresh die betreiber bereich momentaufnahme und erneut ausführen verifizierung bevor trusting die IP Urteil.