Váš server Discord je cenný. Reprezentuje vašu komunitu, konverzácie a vzťahy — a stojí za to ho chrániť.
V roku 2026 prichádzajú útoky na server Discord v niekoľkých formách: raidy (hromadné pripojenia, ktoré spamujú kanály), záplavy botov, phishingové pokusy zamerané na účty správcov a koordinované útoky z externých komunít. Jeden kompromitovaný účet správcu môže vymazať celý váš server.
Dobrá správa: so správnym nastavením a povedomím môžete väčšine útokov zabrániť skôr, ako sa stanú.
Štyri kategórie hrozieb
Predtým, ako sa ponoríte do obrany, pochopte, pred čím sa bránite.
Raidy a útoky členov Raidy sa dejú, keď sa koordinovaní používatelia (často nepriateľská komunita) pripoja k vášmu serveru súčasne a spamujú, uverejňujú urážlivý obsah alebo odstraňujú kanály. Discord má mesačne približne 19 million aktívnych serverov a raidy ovplyvňujú tisíce komunít týždenne. Jeden raid môže poškodiť dôveru a trvať hodiny, kým sa vyčistí.
Spam botov Škodlivé boty zaplavujú váš server správami, spamovými odkazmi alebo sa pokúšajú eskalovať privilégiá. Na rozdiel od raidov (ľudských používateľov) je spam botov automatizovaný a môže preťažiť moderovanie.
Phishing a podvody Útočníci sa vydávajú za zamestnancov, ponúkajú falošné Nitro alebo posielajú správy so škodlivými odkazmi, ktoré kradnú tokeny Discordu (token udeľuje úplný prístup k účtu). Kompromitácia účtu zamestnanca často predchádza úplnému prevzatiu servera.
Kompromitácia účtu správcu Ak niekto získa vaše heslo správcu alebo kódy 2FA, môže vymazať celý váš server, uzamknúť vlastníka a ukradnúť údaje. Toto je jadrová možnosť.
Vrstva 1: Úrovne overenia (vaša prvá obrana)
Vstavaný systém overovania Discordu je vaša najlacnejšia obrana. Nestojí nič a blokuje väčšinu bežných útokov.
Pochopenie piatich úrovní
- Úroveň 0 (Žiadna): Ktokoľvek môže vidieť a chatovať. Žiadna ochrana. Používajte iba pre súkromné priateľské servery.
- Úroveň 1 (Nízka): Vyžaduje overený e-mail. Blokuje jednorazové účty, ale nie organizované raidy.
- Úroveň 2 (Stredná): Vyžaduje overený e-mail + 5-minútové členstvo. Odďaľuje raidy. Väčšina serverov by mala začať tu.
- Úroveň 3 (Vysoká): Vyžaduje overený e-mail + 10-minútové členstvo. Dobré pre väčšie servery. Viditeľné trenie pre legitímnych nových členov.
- Úroveň 4 (Veľmi vysoká): Vyžaduje členstvo + manuálnu bránu (členovia musia reagovať na správu). Maximálne trenie, len pre komunity s vysokou dôverou alebo po aktívnych útokoch.
Nastavte si úroveň
Prejdite na Nastavenia servera → Nastavenie bezpečnosti → Úroveň overenia. Odporúčanie:
- Nové servery: Úroveň 2 (Stredná). Je to dobrá rovnováha — zastaví bežný spam bez toho, aby otravoval skutočných členov.
- 1 000+ členov: Úroveň 2 alebo 3. Potrebujete trenie na spomalenie organizovaných útokov.
- Aktívny cieľ raidu: Úroveň 3 (Vysoká). 10-minútové oneskorenie zastaví väčšinu raidov.
- Po raide: Dočasne prejdite na úroveň 4. Keď sa situácia stabilizuje, vráťte sa späť na úroveň 2 alebo 3.
Samotné overenie nestačí, ale je to váš základ.
Vrstva 2: AutoMod a filtre kľúčových slov
Systém AutoMod Discordu beží 24 hodín denne, 7 dní v týždni bez ľudského zásahu. Nastavte ho v Nastavenia servera → AutoMod.
Pravidlá AutoMod, ktoré treba povoliť
Detekcia spamu
- Povolené: Detekcia raidu (viacero nových účtov uverejňuje súčasne), spam zmienok, opakované správy
- Akcia: Časový limit na 10 minút (dobré na testovanie) alebo Stlmiť na 1 hodinu (bezpečné pre zavedené servery)
- Prečo: Automaticky zachytáva záplavy botov a aktivitu raidu
Odkazy a pozvánky
- Povoliť: Blokovať odkazy na pozvánky (pokiaľ nie sú z dôveryhodných rolí)
- Akcia: Ticho odstrániť alebo odoslať do kanála pre moderátorov na kontrolu
- Prečo: Phishing často prichádza cez skracovače odkazov. Odkazy na pozvánky pozývajú raidy.
Filter kľúčových slov
- Pridať: Blokované výrazy špecifické pre server (nadávky, obťažovanie, zoznam phishingových domén)
- Akcia: Odstrániť + odoslať do kanála pre moderátorov
- Prečo: Zachytáva problematický obsah skôr, ako ho uvidia ľudia. Pridajte domény, ktoré objavíte pri raidoch.
Nové účty
- Označiť: Účty mladšie ako 24 hodín v kategóriách náchylných na raidy
- Akcia: Časový limit alebo automatická rolová brána
- Prečo: Organizované raidy používajú jednorazové účty
Spam zmienok
- Limit: Maximálne 5 @zmienok na správu
- Akcia: Časový limit
- Prečo: Zastaví spam @everyone/@here a cielené obťažovanie
Pokročilá stratégia kľúčových slov
Začnite so všeobecným zoznamom kľúčových slov (pravidlá komunity, zakázané nadávky). Postupom času pridajte výrazy špecifické pre server, ktoré signalizujú spam alebo útoky (predchádzajúce frázy raidu, známe podvodné odkazy, vzory vydávania sa za niekoho iného). Týždenne kontrolujte správy moderátorov, aby ste zachytili nové vzory.
Vrstva 3: Moderačný bot s režimom raidu
AutoMod zachytáva vzory, ale potrebujete moderačného bota na pokročilú reakciu na hrozby. Najlepšie možnosti v roku 2026:
Dyno
- Režim raidu: Automaticky vykopáva nové účty, ak sa X pripojí v Y sekundách
- Zaznamenávanie: Úplná auditná stopa pripojení, odchodov, odstránení, zmien rolí
- Automod: Redundancia k AutoMod Discordu
- Nastaviť: Režim raidu na vykopnutie 5+ účtov za 5 sekúnd
MEE6
- Podobná detekcia raidu a zaznamenávanie
- Historicky lepší záznam o prevádzke
- Nastaviť: Ochrana proti raidu + zaznamenávanie povolené v predvolenom nastavení
Carl-bot
- Menší, ale spoľahlivý
- Silná podpora vlastných príkazov
- Nastaviť: Základná detekcia raidu
Nakonfigurujte detekciu raidu
Na paneli bota:
- Povoľte režim raidu
- Nastavte citlivosť: Označte 5+ pripojení za 10 sekúnd
- Akcia: Automatické vykopnutie + upozornenie kanála pre moderátorov
- Skontrolujte protokoly v kanáli pre moderátorov
Keď sa spustí režim raidu, uvidíte okamžité upozornenia. To dáva moderátorom 30 sekúnd na reakciu predtým, ako sa škoda znásobí.
Vrstva 4: Zabezpečenie účtu správcu (kritické)
Kompromitovaný účet správcu je úplná kompromitácia servera.
Požadované zabezpečenie
Dvojfaktorové overenie (2FA)
- Prejdite na Nastavenia používateľa → Účet
- Povoľte dvojfaktorové overenie
- Uložte si kódy na obnovenie do správcu hesiel (nie do poznámky)
- Vyžadujte 2FA pre všetkých používateľov na úrovni správcu: Nastavenia servera → Správca
- Urobte z toho pravidlo pre zamestnancov: "Všetci správcovia musia povoliť 2FA"
Tento jediný krok blokuje 99 % prevzatí účtov.
Zabezpečenie hesla
- Použite jedinečné heslo (nepoužíva sa opakovane v účtoch)
- Použite správcu hesiel (Bitwarden, 1Password, KeePass)
- Ak máte podozrenie na kompromitáciu, okamžite ho zmeňte
- Týždenne kontrolujte svoje aktívne relácie: Nastavenia → Aktívne relácie → odhláste neznáme relácie
Zabezpečenie e-mailového účtu E-mail vášho účtu Discord je zadné vrátka na obnovenie. Ak niekto získa váš e-mail, môže resetovať vaše heslo Discordu.
- Povoľte 2FA aj na svojom e-mailovom účte
- Použite silné, jedinečné heslo
- Pravidelne kontrolujte aktivitu prihlásenia
Dávajte si pozor na odhalenie tokenu Tokeny Discordu sú "hlavný kľúč". Nikdy:
- Nevkladajte svoj token do Discordu, GitHubu alebo fór
- Nezdieľajte ho s botmi alebo "overovacími" webovými stránkami
- Neklikajte na odkazy, ktoré tvrdia, že zobrazujú váš token
Ak omylom unikne token:
- Okamžite ho otočte: Nastavenia používateľa → Rozšírené → Regenerovať token (alebo jednoducho zmeňte svoje heslo)
- Skontrolujte svoje aktívne relácie a odhláste neznáme
- Nahláste incident Discord Trust & Safety, ak ide o zlomyseľnosť
Vrstva 5: Zabezpečenie kanálov a rolové brány
Štrukturálne obrany sťažujú útočníkom spôsobiť škodu.
Hierarchia rolí
- Rola správcu: Umiestnená nad všetkými ostatnými rolami. Iba vlastník a 1-2 dôveryhodní spoluvlastníci.
- Rola moderátora: Môže odstraňovať správy, stlmiť, vykopnúť, ale NIE odstraňovať kanály alebo spravovať roly.
- Dôveryhodný člen: Pre aktívnych lídrov komunity. Môže spravovať iba konkrétne kanály.
- @everyone: Odmietnuť nebezpečné povolenia (Spravovať kanály, Spravovať roly, Zakázať členov, Vykopnúť členov, Odstrániť správy)
Nikdy nedávajte povolenie správcu ľahkovážne. "S veľkou mocou prichádza veľká zodpovednosť" — a veľká zodpovednosť, ak sa tento účet hackne.
Zámky kanálov
Vytvorte kanál #iba-pre-správcov s:
- Viditeľnosť: Iba rola moderátora + vyššie
- Účel: Diskusia zamestnancov, reakcia na incidenty, bezpečnostné rozhodnutia
- Záloha: Ak vypukne chaos, zamestnanci sa môžu koordinovať tu
Pre vaše najdôležitejšie kanály (#pravidlá, #oznámenia):
- Odmietnuť Odosielanie správ pre @everyone
- Povoliť Odosielanie správ iba pre rolu zamestnancov
- Nastaviť na režim iba na čítanie pre komunitu
Vrstva 6: Plán reakcie na incidenty
Napriek vášmu najlepšiemu úsiliu sa môže stať raid. Tu je návod, ako reagovať.
Keď sa začne raid
- Okamžite: Uzamknite všetky kanály — Nastavenia servera → Povolenia → @everyone → Odmietnuť Odosielanie správ
- Kontaktujte moderátorov: Zanechajte správu vo svojom súkromnom kanáli pre moderátorov (ak ho máte) a kontaktujte ich prostredníctvom hovorov Discord/Discord servera
- Zhromaždite dôkazy: Snímky obrazovky správ raidu, časy pripojenia, používateľské mená (na hlásenie)
- Automaticky vykopnite útočníkov: Ak váš bot stále funguje, spustite režim raidu manuálne
- Odstráňte spam: Prejdite cez kanály a odstráňte urážlivý/spamový obsah. Boty to môžu urýchliť.
Po raide
- Zakázať a nahlásiť: Zakážte všetky účty raidu. Nahláste najzávažnejšie Discord Trust & Safety, ak ide o hrozby.
- Skontrolujte protokoly: Skontrolujte, čo bolo povedané a odstránené. Urobte snímku obrazovky všetkého dôležitého.
- Upozornite svoju komunitu: Uverejnite krátku správu v #general: "Zažili sme bezpečnostný incident. Všetci útočníci boli odstránení. Kontrolujeme naše bezpečnostné opatrenia."
- Porozprávajte sa so zamestnancami: Čo fungovalo? Čo zlyhalo? Zachytil to AutoMod? Vykopnutie používateľov režimom raidu? Zlepšite sa na základe toho, čo ste sa naučili.
- Sprísnite overenie: Zvýšte úroveň overenia na 48 hodín a potom sa rozhodnite, či ju chcete ponechať vyššiu.
Nahláste to Discordu
Ak raid zahŕňal hrozby, obťažovanie alebo cielený nenávistný prejav:
- Prejdite na kontakt Discord Trust & Safety: discord.com/safety
- Poskytnite: ID servera, časový rámec raidu, snímky obrazovky, hlavných útočníkov
- Discord môže prešetriť a podniknúť kroky proti účtom útočníkov
Vrstva 7: Školenie zamestnancov a kultúra komunity
Vaša najlepšia obrana je informovaná komunita a vyškolení zamestnanci.
Vyškolte svojich moderátorov
- Rozpoznať indikátory raidu: koordinované nové účty, spamové vzory, podobné správy
- Vedieť, ako vyzerá phishing: "Kliknite sem a overte svoj účet", falošné Nitro, "bezplatné boosty"
- Pochopiť eskaláciu: nikdy nedávajte správcu nikomu, koho ste osobne nestretli
- Dokumentovať incidenty: uložte snímky obrazovky, zaznamenajte časy pripojenia, všimnite si, ktorí používatelia sa pripojili spolu
Komunikujte so svojou komunitou
Uverejnite v #pravidlá alebo #oznámenia:
Zostaňte v bezpečí na našom serveri
Ceníme si bezpečnosť. Tu je to, čo potrebujete vedieť:
- Zamestnanci vám NIKDY nebudú DM posielať nevyžiadané správy so žiadosťou o vaše heslo alebo overenie
- Neklikajte na odkazy od neznámych používateľov
- Nahláste podozrivú aktivitu @moderátorom
- Nikdy nezdieľajte svoj token Discordu (kľúče k vášmu účtu)
Táto jednoduchá správa zabráni väčšine podvodov. Keď vaša komunita vie, že útoky sú možné, sú menej zraniteľní.
Monitorovanie a priebežné zabezpečenie
Zabezpečenie nie je jednorazové nastavenie. Aktívne monitorujte:
- Týždenne: Skontrolujte aktívne relácie v Discorde (Nastavenia → Aktívne relácie). Odhláste neznáme.
- Mesačne: Skontrolujte svoje pravidlá AutoMod. Pridajte nové blokované kľúčové slová, ak vidíte vzory.
- Štvrťročne: Skontrolujte účty správcov. Odstráňte neaktívnych správcov. Skontrolujte povolenia rolí.
- Po každom incidente: Zvýšte overenie, vykonajte bezpečnostné cvičenie, aktualizujte svoj plán reakcie na incidenty.
Rally tiež pomáha — uveďte svoj server na Rally, aby ste oslovili angažované komunity a znížili závislosť od verejného objavovania Discordu (ktoré priťahuje viac náhodných raidov). Hodnotenie Rally založené na aktivite znamená, že vaša komunita je viditeľná pre ľudí, ktorí sa skutočne chcú pripojiť a zúčastniť sa, nie pre raiderov.
Ochrana vášho servera znamená myslieť ako obranca — vrstvy lacných včasných varovaní, jasné postupy eskalácie a komunita, ktorá pozná hrozby. Urobte to a raidy sa stanú nepríjemnosťami, nie katastrofami.