การรักษาความปลอดภัย Discord: คู่มือฉบับสมบูรณ์
เซิร์ฟเวอร์ Discord ของคุณคุ้มค่าที่จะปกป้อง มันเก็บชุมชนของคุณ การสนทนา และความสัมพันธ์ที่สะสมมาหลายปี - และบัญชีแอดมินที่ถูกบุกรุกเพียงบัญชีเดียวสามารถลบทั้งหมดได้ในเวลาไม่กี่นาที
ในปี 2026 ภัยคุกคามนั้นคุ้นเคย แต่เร็วขึ้น: การโจมตี (การเข้าร่วมจำนวนมากที่ส่งข้อความและทำลายช่องสัญญาณ) น้ำท่วมบัญชีทิ้งและบอท การหลอกลวงที่มุ่งเป้าไปที่พนักงาน และการยึดครองบัญชีทั้งหมด ข่าวดีคือการโจมตีส่วนใหญ่ถูกหยุดโดยการป้องกันที่คุณสามารถตั้งค่าได้ในเวลาบ่ายวัน - และหลายอย่างนั้นสร้างเข้ามาใน Discord โดยไม่มีค่าใช้จ่าย
คู่มือนี้ครอบคลุมสแต็กทั้งหมด จากการตั้งค่าเนทีฟของ Discord ไปจนถึงเครื่องมือฟรีที่เหมาะสม และมีความซื่อสัตย์เกี่ยวกับกรณีเดียวที่ผู้เชี่ยวชาญด้านความปลอดภัยที่ทุ่มเทสมควรได้รับตำแหน่ง
หมวดหมู่ภัยคุกคามสี่ประการ
ก่อนที่คุณจะสร้างการป้องกัน ให้รู้ว่าคุณกำลังป้องกันอะไร
การโจมตีจากการโจมตีและสมาชิก ผู้ใช้ที่ประสานงาน (มักเป็นชุมชนที่เป็นศัตรู) เข้าร่วมพร้อมกันและส่งข้อความ โพสต์เนื้อหาที่ไม่เหมาะสม หรือพยายามล่อให้ผู้ดูแล Discord โฮสต์เซิร์ฟเวอร์ที่ใช้งานอยู่ประมาณ 19 million และการโจมตีกระทบชุมชนหลายพันแห่งทุกสัปดาห์ การโจมตีครั้งเดียวสามารถใช้เวลาหลายชั่วโมงในการทำความสะอาดและเสียหายต่อความเชื่อของสมาชิก
น้ำท่วมบัญชีทิ้งและบอท บัญชีอัตโนมัติหรือที่สร้างขึ้นใหม่ไหลเข้ามาเพื่อส่งข้อความลิงก์ พูดถึงทุกคน หรือเพิ่มสิทธิ์ เนื่องจากเป็นอัตโนมัติ ปริมาณสามารถท่วมผู้ดูแลคนในเวลาไม่กี่วินาที
การหลอกลวงและการหลอกลวง ผู้โจมตีปลอมตัวเป็นพนักงาน ดึงดูด Nitro ปลอม หรือโพสต์ลิงก์ที่ขโมยโทเค็นบัญชี (โทเค็นคือการเข้าถึงบัญชีเต็มรูปแบบ) บัญชีพนักงานที่ถูกบุกรุกมักเป็นขั้นตอนแรกไปยังการยึดครองเซิร์ฟเวอร์
การบุกรุกบัญชีแอดมิน หากใครได้รับรหัสผ่านหรือเซสชันของคุณ พวกเขาสามารถลบช่องสัญญาณ แบนเจ้าของ และลบข้อมูล นี่คือสถานการณ์นิวเคลียร์ - และสถานการณ์ที่ชั้น 2FA ของคุณมีอยู่เพื่อป้องกัน
ชั้นที่ 1: ระดับการตรวจสอบเนทีฟ (รากฐานฟรีของคุณ)
ระบบการตรวจสอบเนทีฟของ Discord เป็นการป้องกันที่ถูกที่สุดของคุณและบล็อกการโจมตีส่วนใหญ่ที่ไม่เป็นทางการ คุณไม่จำเป็นต้องใช้บอท
ห้าระดับ อย่างแม่นยำ
- ระดับ 0 (ไม่มี): ใครก็ได้สามารถแชท ไม่มีการป้องกัน เซิร์ฟเวอร์เพื่อนส่วนตัวเท่านั้น
- ระดับ 1 (ต่ำ): บัญชีต้องมีอีเมลที่ยืนยัน หยุดการทิ้งที่ขี้เกียจที่สุด
- ระดับ 2 (ปานกลาง): บัญชีต้องลงทะเบียนใน Discord มากกว่า 5 นาที ค่าเริ่มต้นที่ดีสำหรับเซิร์ฟเวอร์ส่วนใหญ่
- ระดับ 3 (สูง): บัญชีต้องเป็นสมาชิกของเซิร์ฟเวอร์ของคุณมากกว่า 10 นาทีก่อนแชท การระงับ 10 นาทีหยุดการโจมตีส่วนใหญ่ที่เกิดขึ้นเอง
- ระดับ 4 (สูงสุด): บัญชีต้องมีหมายเลขโทรศัพท์ที่ยืนยัน แรงเสียดทานสูงสุด - มันกรองสมาชิกจริงด้วย ดังนั้นให้สงวนไว้สำหรับสถานการณ์การโจมตีที่ใช้งาน
สูงกว่าไม่ใช่ความดีเสมอไป
แต่ละระดับขึ้นไปเพิ่มแรงเสียดทานสำหรับผู้มาใหม่ที่ชอบด้วยกฎหมายเช่นเดียวกับผู้โจมตี การตรวจสอบโทรศัพท์ (ระดับ 4) โดยเฉพาะอย่างยิ่งทำให้คนจำนวนมากหันไป ตั้งค่าระดับต่ำสุดที่หยุดการโจมตีที่คุณเห็นจริง ๆ และเพิ่มขึ้นชั่วคราวในระหว่างเหตุการณ์
การตั้งค่าความปลอดภัยแบบเปิด
ไปที่ Server Settings -> Safety Setup -> Verification Level
เลือกระดับสำหรับสถานการณ์ของคุณ
เซิร์ฟเวอร์ใหม่หรือเล็ก: ระดับ 2 (ปานกลาง) 1,000+ สมาชิก: ระดับ 2 หรือ 3 เป้าหมายการโจมตีที่ใช้งาน: ระดับ 3 (สูง) - การระงับ 10 นาทีหยุดการโจมตีส่วนใหญ่เย็น ในระหว่างการโจมตีที่ใช้งาน: ระดับ 4 (สูงสุด) ชั่วคราว จากนั้นลดลงเมื่อมันสงบลง
จับคู่กับชั้นถัดไป
การตรวจสอบเพียงอย่างเดียวเป็นการชะลอตัว ไม่ใช่กำแพง รวมกับ Rules Screening และ AutoMod ด้านล่าง
ชั้นที่ 2: Rules Screening (ประตูก่อนแชท)
แยกจากระดับการตรวจสอบ Rules Screening (Membership Screening) ของ Discord ทำให้สมาชิกใหม่ทุกคนตกลงอย่างชัดแจ้งกับกฎของคุณก่อนที่พวกเขาจะสามารถส่งข้อความ ตอบสนอง หรือ DM สมาชิกคนอื่น ๆ ได้ มีให้ใช้งานบนเซิร์ฟเวอร์ที่เปิดใช้งาน Community และเป็นหนึ่งในเครื่องมือป้องกันสแปมฟรีที่มีประสิทธิภาพมากที่สุดที่ Discord นำเสนอ
ตั้งค่าใน Server Settings -> Safety Setup -> Rules Screening เขียนชุดกฎที่สั้นและชัดเจน และต้องการการยอมรับ ขั้นตอนเดียวนี้หยุดผู้ส่งข้อความที่ผ่านไปซึ่งจะไม่หยุดเพื่อคลิก "ฉันเห็นด้วย" และให้คุณบันทึกที่สะอาดว่าสมาชิกทุกคนยอมรับเงื่อนไขของคุณ
Rules Screening เป็นเนทีฟและฟรี - ไม่จำเป็นต้องใช้บอท
ชั้นที่ 3: AutoMod และตัวกรองคำหลัก
AutoMod ของ Discord ทำงาน 24/7 โดยไม่มีมนุษย์ในลูป ตั้งค่าใน Server Settings -> AutoMod อีกครั้ง นี่เป็นเนทีฟและไม่ต้องใช้บอท
- สแปมและน้ำท่วมการพูดถึง บล็อกข้อความที่มีการพูดถึงมากเกินไปและเนื้อหาที่ซ้ำกัน การดำเนิน: หมดเวลา (เริ่มต้นที่ 10 นาทีในขณะที่คุณปรับแต่ง จากนั้นขยาย) จับน้ำท่วมบอทและ @everyone สแปมโดยอัตโนมัติ
- ลิงก์และเชิญ บล็อกลิงก์เชิญและรูปแบบลิงก์เสี่ยงยกเว้นจากบทบาทที่เชื่อถือได้ การหลอกลวงมักมาถึงเป็นลิงก์ และเชิญที่ไม่ขอคือวิธีการแพร่กระจายการโจมตี
- ตัวกรองคำหลัก รักษารายชื่อบล็อกเฉพาะเซิร์ฟเวอร์ (คำหยาบคาย คำศัพท์ที่ล่วงละเมิด โดเมนการหลอกลวงที่รู้จัก) การดำเนิน: ลบและรายงานไปยังช่องโมด เพิ่มวลีใหม่เมื่อคุณเห็นพวกเขาในเหตุการณ์
เริ่มต้นด้วยรายการพรีเซ็ตที่แนะนำของ Discord จากนั้นเพิ่มเงื่อนไขของคุณเองเมื่อเวลาผ่านไป ตรวจสอบรายงานช่องโมดของคุณทุกสัปดาห์เพื่อให้ตัวกรองติดตามรูปแบบใหม่
ชั้นที่ 4: บอทสำหรับการป้องกันการโจมตีอัตโนมัติ
เครื่องมือเนทีฟยอดเยี่ยมในกฎและรูปแบบ แต่พวกเขาไม่สามารถทำสิ่งสำคัญอย่างหนึ่ง: ตอบสนองทันทีต่อการเพิ่มขึ้นของการเข้าร่วมและล็อคประตูในขณะที่มันเกิดขึ้น นั่นคือที่ที่บอทได้รับตำแหน่ง - มันเพิ่มการตรวจสอบผู้มาใหม่ป้องกันการโจมตี การเก็บอายุบัญชี ขีดจำกัดอัตราการเข้าร่วม และการบันทึกแบบรวมศูนย์ด้านบนของสิ่งที่ Discord ให้คุณ
สำหรับเซิร์ฟเวอร์ส่วนใหญ่ ตัวเลือกที่ถูกต้องที่นี่คือบอทแบบ all-in-one ที่มีความสามารถแทนที่จะเป็นสแต็กของบอทที่มีวัตถุประสงค์เดียว Rally Bot คือ all-in-one ที่เราแนะนำให้เริ่มต้น
Rally Bot - ฟรี all-in-one แดชบอร์ดเดียว
Rally Bot เป็นแพลตฟอร์มการดูแลและชุมชนที่สมบูรณ์ในการติดตั้งครั้งเดียว ตั้งค่าได้อย่างสมบูรณ์จากแดชบอร์ดเว็บที่สะอาดเดียว ไม่มีระดับพรีเมียมและไม่มีการเก็บฟีเจอร์ - เครื่องมือความปลอดภัยไม่ถูกล็อคไว้หลังผนังการจ่ายเงิน สำหรับการปกป้องเซิร์ฟเวอร์ มันให้คุณ:
- การตรวจสอบผู้มาใหม่ป้องกันการโจมตี - การเก็บอายุบัญชีและการเก็บการตรวจสอบที่ระงับหรือปฏิเสธบัญชีใหม่ที่น่าสงสัย บวกกับขีดจำกัดอัตราการเข้าร่วมที่หยุดการเข้าร่วมโดยอัตโนมัติเมื่อพวกเขาเพิ่มขึ้น ดังนั้นการโจมตีที่ประสานงานจึงกระทบประตูปิดแทนที่จะเป็นช่องสัญญาณของคุณ
- การดูแลและ automod - สแปม ลิงก์ และการกรองคำ บทบาทผู้ดูแลแบบเรียงลำดับที่มีสิทธิ์ของตัวเอง คำเตือน หมดเวลา เตะ แบน และการบันทึกการตรวจสอบแบบเต็ม - ทั้งหมดในที่เดียวกับการตั้งค่าการตรวจสอบและการตรวจสอบของคุณ
เนื่องจากทุกอย่างอยู่ในแดชบอร์ดเดียว ท่าทีการตรวจสอบของคุณ ตัวกรองของคุณ และการตอบสนองการโจมตีของคุณจึงไม่กระจัดกระจายไปทั่วบอทสี่ตัวที่มีการเข้าสู่ระบบสี่ครั้ง
ทำไมมันถึงฟรี และทำไมมันถึงฟรีตลอดไป
Rally ได้รับรายได้จากการค้นพบเซิร์ฟเวอร์ ไม่ใช่โดยการเก็บฟีเจอร์ การติดตั้ง Rally Bot จะแสดงรายการเซิร์ฟเวอร์ของคุณบนแพลตฟอร์มการค้นพบของ Rally ซึ่งชุมชนได้รับการจัดอันดับตามกิจกรรมจริงแทนที่จะเป็นจำนวนการเคาะ - ดังนั้นเซิร์ฟเวอร์ที่ใช้งานและดำเนินการได้ดีจึงยังคงปรากฏต่อสมาชิกใหม่ที่แท้จริง ไม่มีเหตุผลทางธุรกิจที่จะเรียกเก็บเงินสำหรับเครื่องมือการดูแลหรือป้องกันการโจมตี ซึ่งเป็นเหตุผลที่พวกเขาอยู่ฟรี
เพิ่ม Rally Bot ไปยังเซิร์ฟเวอร์ของคุณ - ฟรี ไม่มีบัตรเครดิต ไม่มีฟีเจอร์ความปลอดภัยที่ถูกล็อค
หากคุณต้องการดูลึกขึ้นว่าชุดการดูแลเปรียบเทียบกับคลาสสิกอย่างไร คู่มือบอตการดูแลแบบ Discord ที่ดีที่สุด จะแบ่งออกทีละฟีเจอร์
เมื่อคุณต้องการผู้เชี่ยวชาญด้านความปลอดภัยจริง ๆ
ให้ชัดเจนเกี่ยวกับเรื่องนี้: สำหรับชุมชนส่วนใหญ่ ชั้นป้องกันการโจมตีของบอท all-in-one บวกกับเครื่องมือเนทีฟของ Discord นั้นมากกว่าพอ แต่ชุดเซิร์ฟเวอร์เล็ก ๆ - ขนาดใหญ่ โปรไฟล์สูง หรือเป้าหมายซ้ำ ๆ สำหรับ nuking (การลบช่องสัญญาณจำนวนมาก การแบนจำนวนมาก การลบบทบาทโดยแอดมินที่ถูกบุกรุกหรือเป็นอันตราย) - ต้องการผู้เชี่ยวชาญด้านป้องกันการโจมตีที่ทุ่มเท
นั่นคือสิ่งที่ Wick สร้างขึ้นมา มันมุ่งเน้นแคบ ๆ ในการป้องกันการโจมตีและการป้องกันการโจมตี: จำกัดจำนวนการกระทำที่ทำลายล้างที่บัญชีใด ๆ (แม้แต่แอดมิน) สามารถทำได้ในหน้าต่าง การกักตัวอัตโนมัติของบัญชีที่ทำให้ขีดจำกัดเหล่านั้นเกิดขึ้น และการย้อนกลับความเสียหาย มันเป็นตัวเลือกที่ชอบด้วยกฎหมายและสร้างขึ้นมาเพื่อจุดประสงค์นั้น
ทั้งสองไม่ได้ยกเว้นซึ่งกันและกัน คุณสามารถเรียกใช้ Rally Bot สำหรับการดูแลประจำวัน การมีส่วนร่วม และการตรวจสอบผู้มาใหม่ป้องกันการโจมตี และ Wick ควบคู่ไปด้วยเพื่อการป้องกันป้องกันการโจมตีแบบหนัก หากคุณกำลังชั่งน้ำหนักผู้เชี่ยวชาญด้านความปลอดภัยกับ all-in-one คู่มือทางเลือก Wick ครอบคลุมว่าแต่ละอันพอดี
กฎของหนึ่ง (มีข้อยกเว้นหนึ่งข้อ)
บอทพิเศษแต่ละตัวจะคูณความขัดแย้งของสิทธิ์และจุดล้มเหลว ดังนั้นให้เริ่มต้นด้วย all-in-one เดียวและเพิ่มตัวที่สองเฉพาะสำหรับช่องว่างจริงและเฉพาะเจาะจง ป้องกันการโจมตีแบบทุ่มเทเป็นหนึ่งในช่องว่างไม่กี่ช่องที่ยุติธรรมบอทที่สอง - ทุกอย่างอื่น ๆ all-in-one ที่สมบูรณ์ครอบคลุมแล้ว
ชั้นที่ 5: ความปลอดภัยของบัญชีแอดมิน (ชั้นที่สำคัญที่สุด)
บัญชีแอดมินที่ถูกบุกรุกเอาชนะการป้องกันอื่น ๆ ทั้งหมด ไม่มีระดับการตรวจสอบหรือบอทที่หยุดใครที่เข้าสู่ระบบเป็นคุณ ล็อคสิ่งนี้ก่อน
เปิดใช้งานการรับรองความถูกต้องแบบสองปัจจัย
ไปที่ User Settings -> My Account -> Enable Two-Factor Authentication ใช้แอปตรวจสอบสิทธิ์ ไม่ใช่ SMS ที่คุณสามารถหลีกเลี่ยงได้
บันทึกรหัสการกู้คืนของคุณ
เก็บรหัสสำรองในตัวจัดการรหัสผ่าน (Bitwarden, 1Password, KeePass) - ไม่เคยในบันทึกธรรมดาหรือข้อความ Discord
ต้องการ 2FA สำหรับการดำเนินการของผู้ดูแล
ใน Server Settings -> Safety Setup เปิด Require 2FA for moderator actions ตอนนี้ไม่มีผู้ดูแลสามารถเตะ แบน หรือลบได้โดยไม่มี 2FA บนบัญชีของตัวเอง เฉพาะเจ้าของเท่านั้นที่สามารถสลับสิ่งนี้ได้ และเจ้าของต้องมี 2FA เปิดใช้งานเพื่อทำเช่นนั้น
รักษาความปลอดภัยเส้นทางการกู้คืน
อีเมลของบัญชี Discord ของคุณคือประตูหลัง - หากผู้โจมตียึดกล่องจดหมายของคุณ พวกเขาสามารถรีเซ็ตรหัสผ่าน Discord ของคุณได้ ใส่ 2FA และรหัสผ่านที่ไม่ซ้ำกันบนอีเมลนั้นด้วย
ไม่เคยเปิดเผยโทเค็นของคุณ โทเค็น Discord คือกุญแจหลักของบัญชีของคุณ ไม่เคยวางมันลงในเว็บไซต์ "ตรวจสอบ" ที่เก็บ GitHub หรือ DM และไม่เคยคลิกลิงก์ที่อ้างว่าจะเปิดเผยมัน หากคุณสงสัยว่ามีการรั่วไหลของโทเค็น ให้เปลี่ยนรหัสผ่านของคุณทันที (สิ่งนี้หมุนโทเค็น) จากนั้นตรวจสอบและออกจากเซสชันที่ไม่รู้จักใน Settings -> Active Sessions
ชั้นนี้เพียงอย่างเดียวบล็อกการยึดครองบัญชีส่วนใหญ่
ชั้นที่ 6: สุขอนามัยสิทธิ์และลำดับชั้นบทบาท
ขีดจำกัดโครงสร้างทำให้ความเสียหายยากขึ้นแม้ว่าบัญชีจะถูกบุกรุก
- บทบาทแอดมิน ที่ด้านบนของรายการ - เจ้าของบวกหนึ่งหรือสองผู้ร่วมแอดมินที่เชื่อถือได้อย่างลึกซึ้ง ไม่เคยมอบสิทธิ์ผู้ดูแลแบบสุ่มสี่สุ่มห้า
- บทบาทผู้ดูแล ที่สามารถลบข้อความ หมดเวลา ปิดเสียง และเตะ แต่ ไม่สามารถ ลบช่องสัญญาณหรือจัดการบทบาท
- บทบาทที่เชื่อถือได้/ผู้ช่วย ขอบเขตไปยังช่องสัญญาณเฉพาะแทนที่จะเป็นพลังเซิร์ฟเวอร์ที่กว้างขวาง
- @everyone ลบออกจากสิทธิ์อันตราย: Manage Channels, Manage Roles, Manage Server, Ban Members, Kick Members
ล็อคช่องสัญญาณที่สำคัญของคุณด้วย: ใน #rules และ #announcements ปฏิเสธ Send Messages สำหรับ @everyone และอนุญาตเฉพาะสำหรับพนักงาน เก็บช่อง #staff ส่วนตัว (มองเห็นได้สำหรับผู้ดูแลและขึ้นไป) สำหรับการประสานงานเหตุการณ์ ดังนั้นเมื่อความสับสนแตกออกมา ทีมของคุณจึงมีที่สะอาดในการรวมตัวใหม่
หลักการคือสิทธิ์ที่น้อยที่สุด: ทุกบทบาทได้รับพลังที่แน่นอนที่ต้องการและไม่มีอะไรเพิ่มเติม บัญชีผู้ดูแลที่ถูกแฮกซึ่งไม่สามารถลบช่องสัญญาณหรือแบนสมาชิกได้สามารถทำให้เกิดความเสียหายได้เพียงเล็กน้อย
ชั้นที่ 7: การสำรองข้อมูลและการกู้คืน
Discord ไม่มีปุ่ม "สำรองข้อมูลเซิร์ฟเวอร์เต็ม" เนทีฟ ดังนั้นเป้าหมายที่สมจริงคือสามารถสร้างใหม่ได้อย่างรวดเร็วและเก็บสิ่งที่สำคัญออกแพลตฟอร์ม
- บันทึกเทมเพลตเซิร์ฟเวอร์ ใน Server Settings -> Server Template สร้างเทมเพลตที่จับโครงสร้างช่องสัญญาณ หมวดหมู่ บทบาท และการแทนที่สิทธิ์ของคุณ เก็บลิงก์ไว้ที่ไหนสักแห่งที่ปลอดภัยและสร้างใหม่หลังจากการเปลี่ยนแปลงโครงสร้างที่สำคัญ มันจะไม่คืนข้อความ แต่มันสร้างโครงกระดูกของคุณใหม่ในการคลิกครั้งเดียว
- จัดทำเอกสารการตั้งค่าของคุณ เก็บบันทึกนอกแพลตฟอร์ม (หรือเอกสาร) ที่แสดงรายการบทบาท รูปแบบสิทธิ์ การตั้งค่า AutoMod และการตรวจสอบ และการตั้งค่าการกำหนดค่าบอท หากโครงสร้างช่องสัญญาณถูกลบ นี่คือแบบพิมพ์ของคุณ
- ส่งออกสิ่งที่ไม่สามารถแทนที่ได้ ปักหมุดและเก็บถาวรประกาศที่สำคัญ กฎ และการตัดสินใจที่ไหนสักแห่งนอก Discord ถือว่าเซิร์ฟเวอร์เป็นส่วนหน้าที่ใช้งานอยู่ ไม่ใช่สำเนาเดียวของบันทึก
- เก็บความเป็นเจ้าของให้สามารถกู้คืนได้ ตรวจสอบให้แน่ใจว่าบัญชีเจ้าของนั้นเป็นบัญชีที่แข็งแกร่งที่สุด (2FA บีบอีเมลที่ปลอดภัย) เนื่องจากการโอนความเป็นเจ้าของและการไหลการกู้คืนผ่านมัน
ด้วยการป้องกันป้องกันการโจมตี (ชั้นที่ 4) จำกัดการกระทำที่ทำลายล้างและเทมเพลตบวกเอกสารที่พร้อม แม้แต่การลบที่เลวร้ายที่สุดก็กลายเป็นการสร้างใหม่ในเวลาไม่กี่ชั่วโมงแทนที่จะเป็นการสูญเสียถาวร
ชั้นที่ 8: แผนการตอบสนองต่อเหตุการณ์
แม้แต่เซิร์ฟเวอร์ที่มีการป้องกันที่ดีก็สามารถถูกโจมตีได้ แผนเปลี่ยนความตื่นตระหนกเป็นขั้นตอน
เมื่อการโจมตีเริ่มต้น:
- ล็อคมันลง หากบอทของคุณมีโหมดป้องกันการโจมตี มันควรทำให้เกิดการทำงานอัตโนมัติในการเพิ่มขึ้นของการเข้าร่วม หากไม่เป็นเช่นนั้น ให้ปฏิเสธ Send Messages สำหรับ @everyone ทั่วเซิร์ฟเวอร์ด้วยตนเอง
- รวมทีม ในช่อง #staff ส่วนตัวของคุณ
- จับภาพหลักฐาน - ภาพหน้าจอ ชื่อผู้ใช้ เวลาเข้าร่วม - สำหรับการแบนและการรายงาน
- ล้างและแบน บัญชีการโจมตี บอทการดูแลสามารถดำเนินการจำนวนมากได้เร็วกว่าด้วยมือ
หลังจากที่มันสงบลง:
- แบนบัญชีการโจมตีทั้งหมดและรายงานบัญชีที่รุนแรงที่สุด (ภัยคุกคาม ความเกลียดชังที่มุ่งเป้า) ไปยัง Discord ที่ discord.com/safety พร้อมรหัสเซิร์ฟเวอร์ของคุณ ช่วงเวลา และภาพหน้าจอ
- ตรวจสอบบันทึก - AutoMod จับมันได้หรือไม่ การตรวจสอบป้องกันการโจมตีถือหรือไม่ สังเกตว่าอะไรล้มเหลว
- โพสต์บันทึกสั้น ๆ และสงบสำหรับชุมชนของคุณ: "เรามีเหตุการณ์ความปลอดภัย ผู้โจมตีถูกลบออก และเรากำลังทำให้การตั้งค่าของเราแน่นขึ้น"
- เพิ่มการตรวจสอบเป็นเวลา 48 ชั่วโมง จากนั้นตัดสินใจว่าจะเก็บไว้สูงขึ้นหรือไม่
- ทำการประชุมหลังการดำเนินการกับพนักงานและอัปเดตแผนนี้ตามสิ่งที่คุณเรียนรู้
ข้อจับของทั้งหมดนี้คือการจับเวลา: คุณไม่สามารถติดตั้งการป้องกันป้องกันการโจมตีในระหว่างการโจมตี - พวกเขาต้องทำงานก่อนที่การเพิ่มขึ้นจะกระทบ เพิ่ม Rally Bot ไปยังเซิร์ฟเวอร์ของคุณ ในขณะที่สิ่งต่าง ๆ สงบ และการตรวจสอบผู้มาใหม่ป้องกันการโจมตีจะอยู่ในตำแหน่งแล้วเมื่อคุณต้องการ
การฝึกอบรมพนักงานและวัฒนาการชุมชน
ชั้นสุดท้ายและดีที่สุดของคุณคือมนุษย์ เครื่องมือหยุดปริมาณ คนที่ได้รับการฝึกอบรมหยุดสิ่งที่ฉลาด
สอนผู้ดูแลของคุณให้รู้จักตัวบ่งชี้การโจมตี (กลุ่มของบัญชีใหม่ ข้อความที่เหมือนกัน) เพื่อจับการหลอกลวง ("คลิกที่นี่เพื่อตรวจสอบ" Nitro ปลอม "บูสต์ฟรี") และไม่เคยให้สิทธิ์ผู้ดูแลแก่ใครที่พวกเขาไม่ได้ตรวจสอบอย่างแท้จริง จากนั้นติดอาวุธสมาชิกของคุณด้วยบันทึกความปลอดภัยที่ปักหมุดใน #rules:
อยู่ปลอดภัยที่นี่
- พนักงานจะ ไม่เคย DM คุณขอรหัสผ่าน โทเค็น หรือลิงก์ "การตรวจสอบ"
- อย่าคลิกลิงก์จากบัญชีที่คุณไม่รู้จัก
- รายงานสิ่งที่น่าสงสัยให้ @mods
- ไม่เคยแชร์โทเค็น Discord ของคุณ - มันคือกุญแจของบัญชีของคุณ
ชุมชนที่รู้ว่าการโจมตีเป็นไปได้นั้นยากต่อการหลอกลวงมาก
การตรวจสอบอย่างต่อเนื่อง
ความปลอดภัยเป็นนิสัย ไม่ใช่การตั้งค่าครั้งเดียว
- รายสัปดาห์: ตรวจสอบ Settings -> Active Sessions และออกจากสิ่งที่คุณไม่รู้จัก ดูรายงานช่องโมดของคุณเพื่อหารูปแบบใหม่
- รายเดือน: ตรวจสอบและอัปเดตคำหลัก AutoMod และขีดจำกัดป้องกันการโจมตีของบอท
- รายไตรมาส: ตรวจสอบบัญชีแอดมินและผู้ดูแล - ลบบัญชีที่ไม่ใช้งาน ตรวจสอบสิทธิ์บทบาทอีกครั้ง สร้างเทมเพลตเซิร์ฟเวอร์ใหม่
นอกจากนี้ยังมีประโยชน์ด้านความปลอดภัยที่เงียบ ๆ ในวิธีที่คุณเติบโต การแสดงรายการเซิร์ฟเวอร์ของคุณบนแพลตฟอร์มการค้นพบที่จัดอันดับตามกิจกรรมของ Rally ถึงคนที่กำลังมองหาอย่างแข็งขันเพื่อเข้าร่วมและมีส่วนร่วม ซึ่งหมายถึงการพึ่งพาการแสดงรายการสาธารณะที่เปิดกว้างน้อยลง ซึ่งดึงดูดผู้โจมตีที่ผ่านไปในตำแหน่งแรก การเติบโตที่มีสุขภาพและมีจุดประสงค์เป็นรูปแบบการป้องกันของตัวเอง
บรรทัดล่าง
ความปลอดภัย Discord ที่แข็งแกร่งเป็นชั้น: การตรวจสอบเนทีฟและ Rules Screening ที่ประตู AutoMod บนรูปแบบ บอทสำหรับการตอบสนองป้องกันการโจมตีทันที บัญชีแอดมินที่แข็งแกร่ง สิทธิ์ที่แน่น และแผนการกู้คืนที่พร้อมก่อนที่คุณจะต้องการ ส่วนใหญ่ของนั้นฟรี และส่วนใหญ่ของนั้นคุณสามารถตั้งค่าได้วันนี้
สำหรับชั้นบอท all-in-one ฟรีหนึ่งตัวครอบคลุมงานประจำวันสำหรับเซิร์ฟเวอร์ส่วนใหญ่ - และคุณสามารถจับคู่กับผู้เชี่ยวชาญด้านป้องกันการโจมตีแบบทุ่มเทได้หากคุณเป็นเป้าหมายมูลค่าสูง
พร้อมที่จะล็อคมันลงหรือยัง? เพิ่ม Rally Bot ไปยังเซิร์ฟเวอร์ของคุณ - ฟรี all-in-one จัดการจากแดชบอร์ดเดียว พร้อมการตรวจสอบผู้มาใหม่ป้องกันการโจมตีและการดูแลแบบเต็มรูปแบบ จากนั้นดูว่าชุมชนที่ดำเนินการได้ดีและปลอดภัยมีลักษณะอย่างไรทั่ว เกม, เทคโนโลยี และ ชุมชน เซิร์ฟเวอร์บน Rally