Jūsu Discord serveris ir vērtīgs. Tas pārstāv jūsu kopienu, sarunas un attiecības — un to ir vērts aizsargāt.
- gadā Discord serveru uzbrukumi notiek vairākos veidos: reidi (masveida pievienošanās, kas surogātpasta kanālus), botu plūdi, pikšķerēšanas mēģinājumi, kas vērsti uz administratora kontiem, un koordinēti uzbrukumi no ārējām kopienām. Viens apdraudēts administratora konts var izdzēst visu jūsu serveri.
Labā ziņa: ar pareizu iestatīšanu un izpratni jūs varat novērst lielāko daļu uzbrukumu, pirms tie notiek.
Četras draudu kategorijas
Pirms iedziļināties aizsardzībā, saprotiet, no kā jūs aizsargājaties.
Reidi un dalībnieku uzbrukumi Reidi notiek, kad koordinēti lietotāji (bieži vien naidīga kopiena) vienlaikus pievienojas jūsu serverim un sūta surogātpastu, ievieto aizskarošu saturu vai izdzēš kanālus. Discord katru mēnesi ir aptuveni 19 million aktīvi serveri, un reidi ietekmē tūkstošiem kopienu nedēļā. Viens reids var sabojāt uzticību un aizņemt stundas, lai to novērstu.
Botu surogātpasts Ļaunprātīgi boti piepilda jūsu serveri ar ziņojumiem, surogātpasta saitēm vai mēģina palielināt privilēģijas. Atšķirībā no reidiem (cilvēku lietotājiem), botu surogātpasts ir automatizēts un var pārņemt moderēšanu.
Pikšķerēšana un krāpniecība Uzbrucēji izliekas par darbiniekiem, piedāvā viltus Nitro vai sūta ziņojumus ar ļaunprātīgām saitēm, kas zog Discord žetonus (žetons piešķir pilnu piekļuvi kontam). Darbinieku konta apdraudējums bieži vien ir pirms pilnīgas servera pārņemšanas.
Administratora konta apdraudējums Ja kāds iegūst jūsu administratora paroli vai 2FA kodus, viņi var izdzēst visu jūsu serveri, bloķēt īpašnieku un nozagt datus. Šī ir kodolieroču opcija.
1. slānis: Verifikācijas līmeņi (jūsu pirmā aizsardzība)
Discord iebūvētā verifikācijas sistēma ir jūsu lētākā aizsardzība. Tas neko nemaksā un bloķē lielāko daļu nejaušu uzbrukumu.
Piecu līmeņu izpratne
- 0. līmenis (nav): Ikviens var redzēt un tērzēt. Nav aizsardzības. Izmantojiet tikai privātiem draugu serveriem.
- 1. līmenis (zems): Nepieciešams verificēts e-pasts. Bloķē vienreizējos kontus, bet ne organizētus reidus.
- 2. līmenis (vidējs): Nepieciešams verificēts e-pasts + 5 minūšu dalība. Aizkavē reidus. Lielākajai daļai serveru vajadzētu sākt šeit.
- 3. līmenis (augsts): Nepieciešams verificēts e-pasts + 10 minūšu dalība. Labs lielākiem serveriem. Redzams berzes efekts likumīgiem jauniem dalībniekiem.
- 4. līmenis (ļoti augsts): Nepieciešama dalība + manuāli vārti (dalībniekiem jāreaģē uz ziņojumu). Maksimāla berze, tikai augstas uzticamības kopienām vai pēc aktīviem uzbrukumiem.
Iestatiet savu līmeni
Dodieties uz Servera iestatījumi → Drošības iestatīšana → Verifikācijas līmenis. Ieteikums:
- Jauni serveri: 2. līmenis (vidējs). Tas ir labs līdzsvars — aptur nejaušu surogātpastu, neapgrūtinot īstus dalībniekus.
- 1000+ dalībnieki: 2. vai 3. līmenis. Jums ir nepieciešama berze, lai palēninātu organizētus uzbrukumus.
- Aktīvs reida mērķis: 3. līmenis (augsts). 10 minūšu aizkavēšanās aptur lielāko daļu reidu.
- Pēc reida: Īslaicīgi pārejiet uz 4. līmeni. Kad situācija stabilizējas, atgriezieties pie 2. vai 3. līmeņa.
Verifikācija vien nepietiek, bet tas ir jūsu pamats.
2. slānis: AutoMod un atslēgvārdu filtri
Discord AutoMod sistēma darbojas 24/7 bez cilvēka iejaukšanās. Iestatiet to sadaļā Servera iestatījumi → AutoMod.
AutoMod noteikumi, kas jāiespējo
Surogātpasta noteikšana
- Iespējo: Reida noteikšana (vairāki jauni konti vienlaikus ievieto ziņas), pieminēšanas surogātpasts, atkārtoti ziņojumi
- Darbība: Pārtraukums uz 10 minūtēm (labs testēšanai) vai Izslēgt uz 1 stundu (drošs izveidotiem serveriem)
- Kāpēc: Automātiski uztver botu plūdus un reida aktivitātes
Saites un uzaicinājumi
- Iespējot: Bloķēt uzaicinājuma saites (izņemot no uzticamām lomām)
- Darbība: Klusi izdzēst vai nosūtīt uz mod kanālu pārskatīšanai
- Kāpēc: Pikšķerēšana bieži notiek, izmantojot saišu saīsinātājus. Uzaicinājuma saites aicina uz reidiem.
Atslēgvārdu filtrs
- Pievienot: Serverim specifiski bloķēti termini (apvainojumi, uzmākšanās, pikšķerēšanas domēnu saraksts)
- Darbība: Izdzēst + nosūtīt uz mod kanālu
- Kāpēc: Uztver problemātisku saturu, pirms to redz cilvēki. Pievienojiet domēnus, ko atklājat reidu laikā.
Jauni konti
- Atzīmēt: Konti, kas ir jaunāki par 24 stundām reidiem pakļautās kategorijās
- Darbība: Pārtraukums vai automātiska lomu vārti
- Kāpēc: Organizēti reidi izmanto vienreizējos kontus
Pieminēšanas surogātpasts
- Ierobežojums: Maksimāli 5 @pieminējumi vienā ziņojumā
- Darbība: Pārtraukums
- Kāpēc: Aptur @everyone/@here surogātpastu un mērķtiecīgu uzmākšanos
Uzlabota atslēgvārdu stratēģija
Sāciet ar vispārīgu atslēgvārdu sarakstu (kopienas vadlīnijas, aizliegtie apvainojumi). Laika gaitā pievienojiet serverim specifiskus terminus, kas signalizē par surogātpastu vai uzbrukumiem (iepriekšējās reida frāzes, zināmas krāpnieciskas saites, uzdošanās par citu personu modeļi). Katru nedēļu pārskatiet mod ziņojumus, lai uztvertu jaunus modeļus.
3. slānis: Moderēšanas bots ar reida režīmu
AutoMod uztver modeļus, bet jums ir nepieciešams moderēšanas bots, lai nodrošinātu uzlabotu atbildi uz draudiem. Populārākās izvēles 2026. gadā:
Dyno
- Reida režīms: Automātiski izslēdz jaunus kontus, ja X pievienojas Y sekundēs
- Žurnalēšana: Pilns audita žurnāls par pievienošanām, atstāšanām, dzēšanām, lomu izmaiņām
- Automod: Dublēšana Discord AutoMod
- Iestatīt: Reida režīms, lai izslēgtu 5+ kontus 5 sekundēs
MEE6
- Līdzīga reida noteikšana un žurnalēšana
- Vēsturiski labāks darbspējas rādītājs
- Iestatīt: Reida aizsardzība + žurnalēšana ir iespējota pēc noklusējuma
Carl-bot
- Mazāks, bet uzticams
- Spēcīgs pielāgotu komandu atbalsts
- Iestatīt: Pamata reida noteikšana
Konfigurēt reida noteikšanu
Sava bota informācijas panelī:
- Iespējojiet reida režīmu
- Iestatiet jutīgumu: Atzīmējiet 5+ pievienošanās 10 sekundēs
- Darbība: Automātiski izslēgt + paziņot mod kanālam
- Pārskatiet žurnālus savā mod kanālā
Kad reida režīms tiek aktivizēts, jūs redzēsiet tūlītējus paziņojumus. Tas dod modifikatoriem 30 sekundes, lai reaģētu, pirms bojājumi palielinās.
4. slānis: Administratora konta drošība (kritiska)
Apdraudēts administratora konts ir pilnīgs servera apdraudējums.
Nepieciešamā drošība
Divu faktoru autentifikācija (2FA)
- Dodieties uz Lietotāja iestatījumi → Konts
- Iespējojiet divu faktoru autentifikāciju
- Saglabājiet savus atkopšanas kodus paroļu pārvaldniekā (nevis piezīmē)
- Pieprasiet 2FA visiem administratora līmeņa lietotājiem: Servera iestatījumi → Administrators
- Padariet to par darbinieku noteikumu: "Visiem administratoriem jāiespējo 2FA"
Šis viens solis bloķē 99% kontu pārņemšanas.
Paroles drošība
- Izmantojiet unikālu paroli (netiek atkārtoti izmantota kontos)
- Izmantojiet paroļu pārvaldnieku (Bitwarden, 1Password, KeePass)
- Ja jums ir aizdomas par apdraudējumu, nekavējoties nomainiet to
- Katru nedēļu pārbaudiet savas aktīvās sesijas: Iestatījumi → Aktīvās sesijas → izrakstieties no nezināmām sesijām
E-pasta konta drošība Jūsu Discord konta e-pasts ir atkopšanas aizmugurējās durvis. Ja kāds iegūst jūsu e-pastu, viņi var atiestatīt jūsu Discord paroli.
- Iespējojiet 2FA arī savā e-pasta kontā
- Izmantojiet spēcīgu, unikālu paroli
- Regulāri pārbaudiet pieteikšanās aktivitāti
Uzmanieties no žetonu atklāšanas Discord žetoni ir "galvenā atslēga". Nekad:
- Ielīmējiet savu žetonu Discord, GitHub vai forumos
- Dalieties ar to ar botiem vai "verificējiet" vietnes
- Noklikšķiniet uz saitēm, kas apgalvo, ka parāda jūsu žetonu
Ja jūs nejauši nopludināt žetonu:
- Nekavējoties pagrieziet to: Lietotāja iestatījumi → Papildu → Atjaunot žetonu (vai vienkārši nomainiet savu paroli)
- Pārbaudiet savas aktīvās sesijas un izrakstieties no nezināmām sesijām
- Ziņojiet par incidentu Discord Trust & Safety, ja tas ietver ļaunprātību
5. slānis: Kanālu drošība un lomu vārti
Strukturālās aizsardzības apgrūtina uzbrucējiem nodarīt kaitējumu.
Lomu hierarhija
- Administratora loma: Novietota virs visām pārējām lomām. Tikai īpašnieks un 1-2 uzticami līdzadministratori.
- Moderatora loma: Var izdzēst ziņojumus, izslēgt skaņu, izslēgt, bet NE izdzēst kanālus vai pārvaldīt lomas.
- Uzticams dalībnieks: Aktīviem kopienas līderiem. Var pārvaldīt tikai noteiktus kanālus.
- @everyone: Atteikt bīstamas atļaujas (Pārvaldīt kanālus, Pārvaldīt lomas, Aizliegt dalībniekus, Izslēgt dalībniekus, Izdzēst ziņojumus)
Nekad neviegli piešķiriet administratora atļauju. "Ar lielu spēku nāk liela atbildība" — un liela atbildība, ja šis konts tiek uzlauzts.
Kanālu bloķēšana
Izveidojiet #admin-only kanālu ar:
- Redzamība: Tikai moderatora loma + augstāk
- Mērķis: Darbinieku diskusija, incidentu reaģēšana, drošības lēmumi
- Dublēšana: Ja sākas haoss, darbinieki var koordinēt šeit
Jūsu svarīgākajiem kanāliem (#rules, #announcements):
- Atteikt Sūtīt ziņojumus @everyone
- Atļaut Sūtīt ziņojumus tikai darbinieku lomai
- Iestatīt tikai lasāmu kopienai
6. slānis: Incidentu reaģēšanas plāns
Neskatoties uz jūsu labākajiem centieniem, reids var notikt. Lūk, kā reaģēt.
Kad sākas reids
- Nekavējoties: Bloķējiet visus kanālus — Servera iestatījumi → Atļaujas → @everyone → Atteikt Sūtīt ziņojumus
- Sazinieties ar modifikatoriem: Ievietojiet ziņojumu savā privātajā mod kanālā (ja jums tāds ir) un sazinieties, izmantojot Discord/Discord servera zvanus
- Savāciet pierādījumus: Ekrānuzņēmumi ar reida ziņojumiem, pievienošanās laikiem, lietotājvārdiem (ziņošanai)
- Automātiski izslēdziet iebrucējus: Ja jūsu bots joprojām darbojas, manuāli aktivizējiet reida režīmu
- Izdzēsiet surogātpastu: Strādājiet cauri kanāliem un izdzēsiet aizskarošu/surogātpasta saturu. Boti var paātrināt šo procesu.
Pēc reida
- Aizliegt un ziņot: Aizliegt visus reida kontus. Ziņojiet par smagākajiem Discord Trust & Safety, ja tas ietver draudus.
- Pārskatiet žurnālus: Pārbaudiet, kas tika teikts un izdzēsts. Uzņemiet ekrānuzņēmumus ar visu svarīgo.
- Paziņojiet savai kopienai: Ievietojiet īsu ziņojumu #general: "Mēs piedzīvojām drošības incidentu. Visi uzbrucēji ir noņemti. Mēs pārskatām savus drošības pasākumus."
- Pārrunājiet ar darbiniekiem: Kas darbojās? Kas neizdevās? Vai AutoMod to uztvēra? Vai reida režīms izslēdza lietotājus? Uzlabojiet, pamatojoties uz to, ko esat iemācījušies.
- Pastipriniet verifikāciju: Palieliniet savu verifikācijas līmeni uz 48 stundām, pēc tam izlemiet, vai vēlaties to saglabāt augstāku.
Ziņot Discord
Ja reids ietvēra draudus, uzmākšanos vai mērķtiecīgu naida runu:
- Dodieties uz Discord Trust & Safety kontaktu: discord.com/safety
- Nodrošiniet: Servera ID, reida laika posms, ekrānuzņēmumi, galvenie uzbrucēji
- Discord var izmeklēt un veikt darbības pret uzbrucēju kontiem
7. slānis: Darbinieku apmācība un kopienas kultūra
Jūsu labākā aizsardzība ir informēta kopiena un apmācīti darbinieki.
Apmāciet savus modifikatorus
- Atpazīt reida indikatorus: koordinēti jauni konti, surogātpasta modeļi, līdzīgi ziņojumi
- Zināt, kā izskatās pikšķerēšana: "Noklikšķiniet šeit, lai verificētu savu kontu", viltus Nitro, "bezmaksas pastiprinājumi"
- Izprast eskalāciju: nekad nepiešķiriet administratoru nevienam, ko neesat personīgi saticis
- Dokumentēt incidentus: saglabāt ekrānuzņēmumus, ierakstīt pievienošanās laikus, atzīmēt, kuri lietotāji pievienojās kopā
Sazinieties ar savu kopienu
Ievietojiet #rules vai #announcements:
Esiet drošībā mūsu serverī
Mēs augstu vērtējam drošību. Lūk, kas jāzina:
- Darbinieki NEKAD nesūtīs jums nevēlamus DM, lūdzot jūsu paroli vai verifikāciju
- Neklikšķiniet uz saitēm no nezināmiem lietotājiem
- Ziņojiet par aizdomīgām darbībām @mods
- Nekad nedalieties ar savu Discord žetonu (atslēgas uz jūsu kontu)
Šis vienkāršais ziņojums novērš lielāko daļu krāpniecību. Kad jūsu kopiena zina, ka uzbrukumi ir iespējami, viņi ir mazāk neaizsargāti.
Uzraudzība un pastāvīga drošība
Drošība nav vienreizēja iestatīšana. Aktīvi uzraugiet:
- Katru nedēļu: Pārbaudiet aktīvās sesijas Discord (Iestatījumi → Aktīvās sesijas). Izrakstieties no nezināmām sesijām.
- Katru mēnesi: Pārskatiet savus AutoMod noteikumus. Pievienojiet jaunus bloķētus atslēgvārdus, ja redzat modeļus.
- Katru ceturksni: Auditējiet administratora kontus. Noņemiet neaktīvus administratorus. Pārskatiet lomu atļaujas.
- Pēc jebkura incidenta: Palieliniet verifikāciju, veiciet drošības apmācību, atjauniniet savu incidentu reaģēšanas plānu.
Rally arī palīdz — iekļaujiet savu serveri Rally, lai sasniegtu iesaistītas kopienas un samazinātu paļaušanos uz publisko Discord atklāšanu (kas piesaista vairāk nejaušu reidu). Rally aktivitātēs balstītais reitings nozīmē, ka jūsu kopiena ir redzama cilvēkiem, kuri patiešām vēlas pievienoties un piedalīties, nevis reidiem.
Aizsargāt savu serveri nozīmē domāt kā aizstāvim — lēti agrīni brīdinājumi, skaidras eskalācijas procedūras un kopiena, kas zina draudus. Dariet to, un reidi kļūs par neērtībām, nevis katastrofām.