Как узнать, на чём сделан сайт
Понять, на чём собран чужой сайт, — задача на пять минут: чаще всего движок выдаёт себя прямо в исходном коде, а если следы вычищены — остаются заголовки сервера, куки и служебные адреса. Такой рентген нужен чаще, чем кажется: изучаете конкурентов, присматриваете платформу себе, оцениваете сайт перед покупкой. Пройдём по всем рабочим способам — от Ctrl+U до анализатора — и честно обозначим границы: где методы работают, а где сайт удачно прикидывается «не пойми чем».
Зачем знать, на чём сделан чужой сайт
Праздное любопытство — не единственная причина. Типовые ситуации:
- Анализ конкурентов. Движок многое говорит о бюджете и манёвренности: сайт на конструкторе, собранный за вечер, и портал на Битриксе с интеграцией 1С — разные весовые категории. Полезный штрих к анализу конкурентов: сразу видно, с кем соревнуетесь и как быстро соперник сможет меняться.
- Выбор платформы себе. Понравился сайт в вашей нише — узнайте, на чём он работает, и добавьте движок в список кандидатов. Как сравнивать кандидатов между собой — в статье как выбрать CMS.
- Покупка сайта или заказ доработок. Продавец уверяет «это WordPress», а внутри самопис десятилетней давности — и цена поддержки вырастает в разы. Проверка движка — обязательный пункт технического аудита перед сделкой.
- Оценка работ подрядчиком. Фрилансеру и студии знание движка нужно до разговора о цене: одна и та же правка на Тильде и на самописе — разный порядок трудозатрат.
Смотрим исходный код: Ctrl+U
Откройте сайт в браузере и нажмите Ctrl+U (в macOS — Cmd+Option+U) — увидите исходный код страницы. Дальше работает связка Ctrl+F плюс несколько характерных слов для поиска.
Пути к файлам
Самая надёжная примета — адреса, по которым грузятся стили, скрипты и картинки. Каждая CMS раскладывает файлы по своим папкам, и эти папки видны в коде:
- /wp-content/ и /wp-includes/ — WordPress. Встречаются в коде десятки раз, полностью спрятать их сложно.
- /bitrix/ — 1С-Битрикс: в этой папке живут и шаблоны, и скрипты движка.
- index.php?route= в адресах ссылок — почерк OpenCart.
Метатег generator
Многие движки подписываются прямо в шапке страницы: <meta name="generator" content="...">. Наберите в поиске по коду слово generator — если тег на месте, вопрос закрыт: там будет и название движка, а иногда и версия.
Подсказки в robots.txt
Файл robots.txt лежит в корне любого сайта и открыт каждому — просто допишите /robots.txt к домену. Владельцы закрывают в нём от индексации служебные папки движка и тем самым его называют: строчки вида Disallow: /wp-admin или Disallow: /bitrix/ говорят сами за себя. Приём хорош тем, что срабатывает даже на «вычищенных» сайтах: убирая следы из кода, про robots.txt вспоминают в последнюю очередь.
Скрипты и классы конструкторов
Конструкторы выдают себя ещё охотнее — им и прятаться незачем. Статика почти всегда грузится с доменов самой платформы, так что имя сервиса видно прямо в адресах картинок и скриптов. У Тильды вдобавок характерные классы блоков с приставкой t- и слово tilda в именах файлов. Если весь сайт свёрстан из однотипных блоков-секций, а код усыпан ссылками на чужой домен со статикой — перед вами почти наверняка конструктор.
Проверка в один клик
Ручной осмотр кода — занятие познавательное, но необязательное: то же самое делается автоматически. Сервис проверяет страницу по десяткам признаков сразу — пути, метатеги, скрипты, заголовки — и складывает их в один ответ. Ручной метод оставьте для спорных случаев, когда автоматика сомневается или сайт нестандартный.
Заголовки ответа сервера
Вместе с HTML сервер присылает браузеру заголовки — служебные строки, которых посетитель не видит. А зря: в них бывает самое интересное.
- Server — веб-сервер (nginx, Apache). Движок напрямую не называет, но дополняет картину.
- X-Powered-By — язык или платформа: чаще всего PHP той или иной версии.
- Set-Cookie — имена кук выдают технологию: куки с приставкой
BITRIX_— это Битрикс,PHPSESSID— сайт на PHP,laravel_session— фреймворк Laravel. - Ссылки на служебные интерфейсы. WordPress, например, нередко отдаёт в заголовках адрес своего REST-интерфейса
/wp-json/.
Как отличить самопис и фреймворк от CMS
Если типовых путей нет, generator пуст, а стандартные адреса админок (/wp-admin, /bitrix/admin/, /manager/) отвечают ошибкой 404 — скорее всего, перед вами не коробочная CMS, а фреймворк или самописная система. Полной уверенности тут не бывает, но косвенные признаки есть:
- Куки фреймворков.
laravel_sessionиXSRF-TOKEN— Laravel;csrftokenиsessionid— частый почерк Django. - JS-приложения. Пустой HTML с одним контейнером и парой тяжёлых скриптов-бандлов — одностраничное приложение на React, Vue или похожем стеке. Контейнер
id="__next"и пути/_next/указывают на Next.js. - Аккуратный «ничей» код. Никаких узнаваемых папок, свой стиль разметки, нестандартная админка — типичная картина самописа. Для покупателя сайта это сигнал: поддерживать такой проект сможет ограниченный круг людей.
Разница важна на практике: под популярную CMS специалиста найти легко, под фреймворк — дороже, под чужой самопис — почти невозможно. Поэтому, если сайт покупаете, закладывайте в цену один из двух сценариев: либо договорённость с прежним разработчиком о поддержке, либо переезд на распространённую платформу.
Как узнать хостинг и IP сайта
Движок — половина картины, вторая половина — где сайт живёт. Схема такая: по домену определяется IP-адрес, по IP — сеть и её владелец, то есть хостинг-провайдер. Дополняет картину whois домена: там видны регистратор, даты регистрации и NS-серверы — в их именах часто прямо зашито название хостинга. Для анализа конкурентов whois ценен ещё и возрастом домена: сразу видно, сколько лет проект живёт в нише. А если чужой сайт служит ориентиром для вашего, посмотрите заодно статью про выбор хостинга.
Ограничения: когда сайт молчит
Честная оговорка: стопроцентной гарантии не даёт ни один метод.
- Кастомизация прячет следы. Опытные разработчики убирают generator, переименовывают типовые папки и переносят админку на нестандартный адрес — в первую очередь ради безопасности. Хорошо вычищенный WordPress по коду почти не отличим от самописа.
- CDN маскирует хостинг. Если сайт подключён к CDN или сервису защиты от атак, по IP вы увидите сеть этого сервиса, а не реальный сервер. Определить настоящий хостинг в таком случае по открытым данным сложно.
- Сервисы тоже ошибаются. Автоматика уверенно узнаёт популярные движки, но на редких и сильно переделанных системах может промолчать или ошибиться.
Поэтому главное правило: не делайте вывод по одному признаку. Совпали путь в коде, кука и адрес админки — диагноз надёжный; одинокий метатег generator — только гипотеза.
Характерные следы популярных платформ
| Платформа | Следы в исходном коде | Другие признаки |
|---|---|---|
| WordPress | пути /wp-content/ и /wp-includes/, метатег generator | вход /wp-login.php, REST-адреса /wp-json/. Детали — в SEO для WordPress |
| 1С-Битрикс | папка /bitrix/ в путях скриптов и стилей | админка /bitrix/admin/, куки с приставкой BITRIX_, свои служебные заголовки |
| Тильда | классы блоков с приставкой t-, tilda в именах файлов | статика с доменов платформы; ограничения — в SEO на Тильде |
| OpenCart | index.php?route= в адресах, пути /catalog/view/ | типовая структура каталога и корзины |
| MODX | часто «чистый» код без явных следов | админка /manager/, метатег generator, если его не убрали |
Коротко
Определение движка — это сбор улик. Сначала Ctrl+U: пути /wp-content/ и /bitrix/, метатег generator, скрипты конструкторов с чужих доменов. Затем заголовки ответа сервера и куки: BITRIX_, laravel_session и подобные подписи. Параллельно — служебные адреса админок. Быстрее всего прогнать сайт через анализатор: он проверяет все признаки разом. Хостинг вычисляется по IP и whois, но CDN может его прятать, а вычищенная CMS — притворяться самописом. Поэтому выводы стройте минимум на двух-трёх совпавших признаках — и помните, что легальная граница проходит по открытым данным: смотреть можно, ломиться внутрь нельзя.