Co zrobić po raidzie na Discordzie?
7
Kroków konfiguracji
5
Testów końcowych
4
Rozwiązanych błędów
~7 min
Czas czytania
Odpowiedź
Krótka odpowiedź
Po raidzie działaj w czterech krokach i w tej kolejności: najpierw zatrzymaj to, co jeszcze trwa, potem odtwórz zniszczoną konfigurację z kopii, następnie przejrzyj kary nałożone automatycznie i cofnij te błędne, a na końcu zamknij lukę, którą atakujący weszli. Odwrotna kolejność kosztuje najwięcej — przywracanie kanałów przy trwającym ataku oznacza, że trzeba je przywracać drugi raz. W Venon Security stan blokady sprawdzisz w Panel → Bezpieczeństwo → Tryb awaryjny, kopie w Panel → Serwer → Kopie zapasowe, a listę nałożonych kar w Panel → Moderacja → Centrum moderacji.
Treść sprawdzona z konfiguracją bota — ostatnia weryfikacja: 2026-08-08.
Kontekst
Na czym polega problem
Raid rzadko kończy się w momencie, w którym przestają wchodzić nowe konta. Zostaje po nim mieszanka szkód o różnym charakterze: usunięte albo przemianowane kanały, zmienione uprawnienia ról, setki wiadomości do sprzątnięcia, kolejka kar nałożonych automatycznie — w tym część na osoby, które nic nie zrobiły. Do tego dochodzi pytanie, na które trzeba odpowiedzieć, zanim serwer wróci do normalnego trybu: którędy właściwie weszli. Bez odpowiedzi na nie odzyskiwanie jest tylko odroczeniem następnego raidu.
Bez dodatkowego bota
Co zrobisz samym Discordem
- 01
Podnieś poziom weryfikacji serwera w Ustawieniach Discorda — zatrzyma to napływ nowych kont, ale nie usunie tych, które już weszły.
- 02
Sprawdź dziennik audytu Discorda (Ustawienia serwera → Dziennik audytu) — pokazuje, kto usunął kanał albo zmienił rolę, ale przechowuje ograniczony zakres i nie da się go filtrować po incydencie.
- 03
Odbierz uprawnienia rolom, które atakujący zdążyli przejąć. Discord nie ma cofnięcia zbiorczego — każdą zmianę trzeba odtworzyć ręcznie z pamięci.
- 04
Odbanuj pomyłkowo zbanowane osoby pojedynczo z listy banów. Przy kilkuset wpisach jest to praca na godziny.
Venon Security
Co dokłada Venon Security
Kopia zapasowa konfiguracji pozwala odtworzyć role, kanały i uprawnienia w stanie sprzed ataku, zamiast odtwarzać je z pamięci.
Centrum moderacji trzyma wszystkie kary z incydentu w jednym miejscu — widać, która była automatyczna i na jakiej podstawie.
Logi zapisują przebieg zdarzeń z podziałem na kategorie, więc odtworzenie kolejności zdarzeń nie zależy od okna dziennika audytu Discorda.
Tryb awaryjny pokazuje, czy blokada nadal trwa i jakie decyzje zostały podjęte — dzięki temu wiadomo, co jeszcze wymaga odblokowania.
Konfiguracja
Konfiguracja krok po kroku
0 z 7 kroków
Sprawdź, czy atak faktycznie się skończył
Panel → Bezpieczeństwo → Tryb awaryjnyZanim cokolwiek przywrócisz, upewnij się, że nie przywracasz tego w trakcie trwania ataku. Karta Bieżąca sesja pokazuje, czy blokada jest nadal aktywna, a Decyzje administratora — co zostało już zatwierdzone. Dopiero gdy napływ ustał, przechodź dalej.
- Bieżąca sesja — czy lockdown nadal trwa
- Decyzje administratora — co zostało zatwierdzone w trakcie incydentu
Zrób kopię stanu PO ataku, zanim zaczniesz przywracać
Panel → Serwer → Kopie zapasowe/backup createTo wydaje się nielogiczne — po co zapisywać stan uszkodzony? Bo przywracanie nadpisuje bieżącą konfigurację, a stan po ataku jest jedynym zapisem tego, co zostało zmienione. Jeśli okaże się, że kopia sprzed ataku jest starsza, niż sądzisz, i cofa też legalne zmiany z ostatnich dni, będziesz mieć do czego wrócić.
- Nowa kopia — opis: „stan po raidzie, przed przywróceniem”
Przywróć konfigurację z kopii sprzed ataku
Panel → Serwer → Kopie zapasowe/backup listW Historii kopii wybierz najnowszą kopię z datą sprzed incydentu. Panel poprosi o potwierdzenie w oknie Przywrócić konfigurację z kopii? — przeczytaj je, bo operacja nadpisuje bieżące ustawienia. Przywracanie dotyczy konfiguracji serwera, nie treści wiadomości: usunięte wiadomości nie wrócą.
- Historia kopii — wybierz wpis z datą sprzed ataku
- Potwierdź w oknie „Przywrócić konfigurację z kopii?”
Przejrzyj kary nałożone w trakcie incydentu
Panel → Moderacja → Centrum moderacjiAutomatyczna obrona działa na progach, a progi bywają zbyt czułe przy fali ruchu. Przejrzyj kary z godzin incydentu i cofnij te, które trafiły w zwykłych członków. To najczęściej pomijany krok — a jednocześnie ten, który najbardziej wpływa na to, jak społeczność zapamięta całe zdarzenie.
- Filtruj po czasie incydentu
- Cofnij kary nałożone błędnie
Odtwórz przebieg zdarzeń z logów
Panel → Moderacja → LogiLogi z podziałem na kategorie pokazują kolejność: kiedy zaczął się napływ, co zostało usunięte, które role się zmieniły i o której zadziałała obrona. Szukasz jednej rzeczy — momentu wejścia. Zwykle jest nim zaproszenie bez limitu, konto z uprawnieniami, które nie powinno ich mieć, albo bot dodany wcześniej i uśpiony.
- Kategorie: kary, usunięte wiadomości, zmiany ról i kanałów
- Zwróć uwagę na zdarzenia SPRZED pierwszej fali dołączeń
Zamknij lukę i podnieś progi
Panel → Bezpieczeństwo → Ochrona przed raidamiJeśli obrona zadziałała za późno, obniż próg liczby dołączeń w oknie czasowym. Jeśli zadziałała, ale zbyt szeroko — podnieś go i dołóż weryfikację przy wejściu, żeby filtrować konta, zamiast karać wszystkich. Unieważnij też zaproszenia, którymi weszli, i odbierz uprawnienia rolom, które nie powinny ich mieć.
- Progi: liczba dołączeń w oknie czasowym
- Unieważnij zaproszenia użyte w trakcie ataku
Wykonaj świeżą kopię stanu docelowego
Panel → Serwer → Kopie zapasowe/backup createPo zamknięciu odzyskiwania zapisz stan, do którego doprowadziłeś. Kopia sprzed ataku jest już nieaktualna — nie zawiera podniesionych progów ani zamkniętej luki. Bez tego kroku następny incydent zacznie się od przywracania konfiguracji, która wpuściła poprzedni.
- Nowa kopia — opis: „po odzyskaniu, progi podniesione”
Odhaczone kroki zapisują się w Twojej przeglądarce — możesz wrócić i dokończyć później.
Weryfikacja
Jak sprawdzić, że konfiguracja zadziałała
- 1
Wejdź na serwer z konta bez ról — struktura kanałów i uprawnienia mają wyglądać jak przed atakiem.
- 2
W Centrum moderacji nie zostaje żadna kara oznaczona jako wymagająca przeglądu.
- 3
Tryb awaryjny pokazuje, że blokada jest zakończona, a nie zawieszona.
- 4
W Historii kopii widnieje wpis wykonany PO odzyskaniu, nie tylko ten sprzed ataku.
- 5
Zaproszenie użyte w trakcie ataku nie działa już po wklejeniu w przeglądarce.
Diagnostyka
Gdy coś nie działa
Po przywróceniu kopii zniknęły kanały utworzone w ostatnich dniach.
- Przyczyna
- Kopia pochodzi sprzed ich utworzenia, a przywracanie odtwarza stan z momentu jej wykonania.
- Naprawa
- Odtwórz brakujące kanały ręcznie na podstawie kopii wykonanej PO ataku — dlatego drugi krok tej instrukcji każe ją zrobić przed przywracaniem.
Usunięte wiadomości nie wróciły po przywróceniu kopii.
- Przyczyna
- Kopia zapisuje konfigurację serwera — role, kanały i uprawnienia — a nie treść wiadomości.
- Naprawa
- Treści nie da się odzyskać żadnym botem; Discord nie udostępnia takiego API. Zapis tego, co zostało usunięte, zostaje w logach.
Część osób nadal nie może pisać, choć blokada została zdjęta.
- Przyczyna
- Lockdown zmienia uprawnienia kanałów, a przywrócenie stanu wymaga zakończenia sesji, nie tylko jej zawieszenia.
- Naprawa
- W ekranie Tryb awaryjny sprawdź Bieżącą sesję i zakończ ją. Jeśli uprawnienia zostały nadpisane, przywróć konfigurację z kopii.
Nie wiadomo, którędy atakujący weszli.
- Przyczyna
- Przegląd zaczął się od pierwszej fali dołączeń, a moment wejścia jest zwykle wcześniej.
- Naprawa
- Cofnij się w logach do godzin PRZED falą i szukaj zmian uprawnień, nowych zaproszeń albo dodanych botów.
Uczciwie
Czego ta konfiguracja nie załatwia
Nie odzyskasz treści usuniętych wiadomości — żaden bot nie ma do nich dostępu po usunięciu.
Przywracanie odtwarza konfigurację z momentu wykonania kopii, więc zmiany wprowadzone później trzeba powtórzyć ręcznie.
Jeśli kopia nie została wykonana przed atakiem, nie ma czego przywracać — ten scenariusz rozstrzyga się przed incydentem, nie po nim.
Odzyskiwanie nie zastępuje rozmowy ze społecznością: ludzie, którzy dostali bana omyłkowo, potrzebują wyjaśnienia, a nie samego cofnięcia kary.
Komendy
Komendy użyte w tym poradniku
Czytaj dalej
Powiązane poradniki
Jak przygotować serwer Discord na atak?
Jak przygotować serwer Discord na atak: audyt uprawnień, 2FA, kopia zapasowa, progi ochrony, tryb awaryjny i procedura dla staffu.
Czytaj poradnikJak zabezpieczyć serwer Discord przed raidem?
Jak zabezpieczyć serwer Discord przed raidem: weryfikacja wejścia, progi AntiRaid, ochrona treści i logi. Konkretne ustawienia, test i typowe błędy.
Czytaj poradnikJak sprawdzić logi moderacyjne Discord?
Jak sprawdzić logi moderacyjne Discord: dziennik audytu, kategorie logów bota, kanał kar, rola podglądu i retencja danych.
Czytaj poradnik
FAQ
FAQ – najczęstsze pytania
Od czego zacząć odzyskiwanie serwera po raidzie?+
Od sprawdzenia, czy atak faktycznie się skończył. Przywracanie konfiguracji w trakcie trwającego napływu oznacza, że trzeba będzie ją przywracać drugi raz. Stan blokady sprawdzisz w Panel → Bezpieczeństwo → Tryb awaryjny.
Czy da się odzyskać wiadomości usunięte podczas raidu?+
Nie. Discord nie udostępnia dostępu do treści usuniętych wiadomości, więc nie zrobi tego żaden bot. Zapis tego, co i kiedy zostało usunięte, zostaje w logach moderacyjnych — treść już nie.
Czy przywrócenie kopii cofnie bany nałożone podczas ataku?+
Nie. Kopia dotyczy konfiguracji serwera — ról, kanałów i uprawnień. Kary przeglądasz osobno w Panel → Moderacja → Centrum moderacji i cofasz te, które trafiły w zwykłych członków.
Po co robić kopię serwera już po ataku?+
Bo przywracanie nadpisuje bieżącą konfigurację. Kopia stanu po ataku jest jedynym zapisem tego, co zostało zmienione — przyda się, jeśli kopia sprzed incydentu okaże się starsza, niż zakładasz, i cofnie też legalne zmiany.
Jak ustalić, którędy atakujący weszli?+
Przeglądaj logi z godzin PRZED pierwszą falą dołączeń, nie z trakcie jej trwania. Momentem wejścia jest zwykle zaproszenie bez limitu, konto z nadmiarowymi uprawnieniami albo bot dodany wcześniej i nieużywany.
Skonfiguruj to u siebie w panelu Venon Security
Wszystkie ekrany wymienione w poradniku znajdziesz w panelu WWW. Konfigurację zapisujesz ręcznie i widzisz jej stan, zanim cokolwiek zadziała na serwerze.
