Jak zabezpieczyć serwer Discord przed raidem?
8
Kroków konfiguracji
5
Testów końcowych
4
Rozwiązanych błędów
~7 min
Czas czytania
Odpowiedź
Krótka odpowiedź
Żeby zabezpieczyć serwer Discord przed raidem, ustaw trzy warstwy naraz: bramę wejściową (weryfikacja plus minimalny wiek konta), automatyczne progi reakcji na falę dołączeń i spam oraz kanał logów, który zapisze przebieg incydentu. Sama moderacja ręczna nie zdąży — pierwsze szkody dzieją się w kilkanaście sekund. W Venon Security te trzy warstwy włączysz w panelu w ekranach Społeczność → Onboarding i weryfikacja, Bezpieczeństwo → Ochrona przed raidami oraz Moderacja → Logi. Poniżej masz komplet kroków, wartości pól i sposób sprawdzenia, że obrona naprawdę zadziałała.
Treść sprawdzona z konfiguracją bota — ostatnia weryfikacja: 2026-08-06.
Kontekst
Na czym polega problem
Raid łączy kilka wektorów naraz: nagłą falę świeżo założonych kont, spam na wielu kanałach, masowe wzmianki i linki phishingowe. Zespół moderacji dostaje kilkadziesiąt zdarzeń w minutę, a każda ręczna decyzja kosztuje kilka sekund. Dlatego obrona musi być ustawiona zanim atak się zacznie — w trakcie zdążysz już tylko ograniczać straty.
Bez dodatkowego bota
Co zrobisz samym Discordem
- 01
Podnieś natywny poziom weryfikacji serwera (Ustawienia serwera → Moderacja) — Discord wymusi wtedy potwierdzony e-mail lub numer telefonu.
- 02
Odbierz roli @everyone uprawnienia Wyślij wiadomości i Wyślij linki na kanałach, na których nowe osoby nie muszą pisać.
- 03
Zostaw jeden publiczny kanał wejściowy z regulaminem, a resztę ukryj przed osobami bez roli dostępowej.
- 04
Ustal na piśmie, kto ogłasza lockdown, kto czyści kanały i kto pisze komunikat dla społeczności.
Venon Security
Co dokłada Venon Security
AntiRaid i RaidWatch liczą tempo dołączeń oraz wiadomości i same odpalają slowmode, wyciszenie, kick, ban lub lockdown — bez czekania na moderatora.
Verify zatrzymuje nowe osoby na bramie wejściowej, a AntiFake ocenia ryzyko konta (wiek, wzorzec nazwy) i może odesłać je do kwarantanny.
AutoMod i LinkShield kasują spam oraz phishing w trakcie fali, a kategorie logów zapisują autora, treść i podjętą akcję do późniejszej analizy.
Konfiguracja
Konfiguracja krok po kroku
0 z 8 kroków
Sprawdź uprawnienia i pozycję roli bota
Ustawienia serwera Discord → RoleTo jeden krok, o który rozbija się większość późniejszych konfiguracji. Bot nie nada roli ani nie wyrzuci nikogo, kto ma rolę wyżej od niego — niezależnie od tego, co ustawisz w panelu.
- Przeciągnij rolę Venon Security nad wszystkie role, którymi ma zarządzać (np. Zweryfikowany, Wyciszony).
- Zostaw botowi uprawnienia: Zarządzanie rolami, Zarządzanie wiadomościami, Zarządzanie kanałami, Wyrzucanie i Banowanie członków, Moderowanie członków.
- Nie nadawaj uprawnienia Administrator — pełny zestaw powyżej wystarcza, a ogranicza skutki ewentualnego przejęcia bota.
Włącz bramę wejściową i weryfikację
Panel → Społeczność → Onboarding i weryfikacjaBrama odcina najtańszy wariant ataku — konta zakładane hurtowo minutę przed raidem. Zacznij od najprostszego typu weryfikacji; captchę włącz dopiero, gdy widzisz realny napływ botów.
- Weryfikacja aktywna: włączone.
- Typ weryfikacji: Przycisk (najniższe tarcie) albo Captcha (obrazek), jeśli boty już się przebijają.
- Kanał weryfikacji i Rola po weryfikacji: wskaż kanał wejściowy i rolę dostępową.
- Min. wiek konta (dni): 3–7 dni odsiewa większość kont zakładanych pod atak.
- Użyj przycisku Auto-konfiguracja, jeśli nie masz jeszcze kanału i roli, a potem Publikuj panel.
Ustaw progi AntiRaid
Panel → Bezpieczeństwo → Ochrona przed raidami/venonsec_panelProgi zależą od wielkości serwera. Ustaw je nieco powyżej swojego normalnego ruchu w godzinach szczytu, żeby akcja promocyjna nie wywołała lockdownu.
- Fala dołączeń (join/min): mały serwer 5, średni 10, duży 20–30.
- Spam wiadomości (msg/5s): 5 to bezpieczny punkt startowy.
- Slowmode (sekundy) i Czas trwania slowmode (sekundy): pierwsza, najmniej inwazyjna reakcja.
- Automatyczny lockdown plus Czas lockdownu (minuty): włącz dopiero po obserwacji progów przez kilka dni.
Włącz RaidWatch i kanał alertów
Panel → Bezpieczeństwo → Ochrona przed raidami → Monitoring i alertyRaidWatch to warstwa obserwacyjna: liczy tempo zdarzeń w krótkich oknach i pisze na kanał staffu. Dzięki temu widzisz atak, nawet jeśli akurat nikt nie patrzy na czat.
- RaidWatch aktywny: włączone; Kanał alertów (ID): prywatny kanał staffu.
- Progi okien: Wiadomości / min, Dołączenia / 5 min, Szybkie dołączenia (liczba), Okno szybkich dołączeń (s).
- Automatyczne reakcje: zacznij od Wycisz przy spamie; Wyrzuć / Zbanuj / Lockdown przy raidzie włączaj świadomie.
- Karty Wykryte zdarzenia (7 dni) i Ostatnie alerty pokazują, czy progi są realistyczne.
Włącz scoring nowych kont
Panel → Bezpieczeństwo → Konta i ryzykoAntiFake ocenia ryzyko każdego dołączenia zamiast stosować jedną sztywną regułę. Konta z wysokim wynikiem można odesłać do kwarantanny zamiast od razu banować.
- AntiFake włączony oraz Wykrywanie raidów: włączone.
- Rola kwarantanny (ID): rola bez dostępu do kanałów — bezpieczniejsza niż natychmiastowy ban.
- Kanał logów (ID): tam trafiają raporty ryzyka.
- Karty Rozkład ryzyka nowych kont i Trend dołączeń pokazują, czy próg nie łapie zwykłych użytkowników.
Włącz ochronę treści na czas fali
Panel → Bezpieczeństwo → Ochrona treściRaid prawie zawsze niesie spam i linki. AutoMod razem z LinkShieldem zdejmuje ten ruch automatycznie, żeby moderatorzy zajmowali się decyzjami, a nie kasowaniem wiadomości.
- AutoMod aktywny, Anty-spam i Limit wzmianek: włączone.
- Maks. wzmianek w wiadomości: 4–5 wystarczy na normalną rozmowę.
- LinkShield aktywny oraz Blokuj zaproszenia Discord: włączone.
- Reakcja na naruszenie: Usuwaj wiadomość i Loguj do kanału logów moderacji.
Skonfiguruj kanały logów
Panel → Moderacja → zakładka LogiBez logów po incydencie zostają wam zrzuty ekranu i pamięć. Przycisk Auto-konfiguracja zakłada komplet kanałów w jednej kategorii i od razu ustawia uprawnienia.
- Kliknij Auto-konfiguracja, a potem włącz przynajmniej kategorie: Moderacja, Usunięte wiad., Role, Zaproszenia.
- Rola podglądu logów (ID): rola staffu — kanały logów mają być niewidoczne dla @everyone.
Zrób kopię zapasową i przećwicz procedurę
Panel → Serwer → Kopie zapasowe/backup createKopia zapasowa zapisuje role, kanały i konfigurację modułów. To ostatnia linia obrony, jeśli atakujący zdąży coś skasować — a jednocześnie punkt odniesienia po incydencie.
- Utwórz kopię z opisem, np. przed kampanią promocyjną.
- Przećwicz z zespołem tryb awaryjny: Panel → Bezpieczeństwo → Tryb awaryjny działa w trybie manual-first, czyli lockdown i recovery wymagają zatwierdzenia przez człowieka.
- Ustal Awaryjny kanał powiadomień, żeby staff dostawał alerty nawet przy zablokowanym serwerze.
Odhaczone kroki zapisują się w Twojej przeglądarce — możesz wrócić i dokończyć później.
Weryfikacja
Jak sprawdzić, że konfiguracja zadziałała
- 1
Wejdź na serwer z drugiego, zwykłego konta bez żadnej roli — powinieneś widzieć wyłącznie kanał weryfikacji i regulamin.
- 2
Przejdź weryfikację: rola dostępowa pojawia się w kilka sekund, a w kategorii logów Role widnieje wpis o jej nadaniu.
- 3
Na kanale testowym wyślij 6 krótkich wiadomości w 5 sekund — AutoMod powinien je usunąć i zostawić wpis w logach moderacji.
- 4
Wróć do Panel → Bezpieczeństwo → Ochrona przed raidami: karta Wykryte zdarzenia (7 dni) ma po teście niezerowy licznik.
- 5
Uruchom /venonsec_panel i sprawdź, czy wszystkie tarcze raportują stan aktywny.
Diagnostyka
Gdy coś nie działa
Bot nie nadaje roli po weryfikacji.
- Przyczyna
- Rola Venon Security stoi na liście ról niżej niż rola nadawana albo bot nie ma uprawnienia Zarządzanie rolami.
- Naprawa
- Ustawienia serwera → Role: przeciągnij rolę bota nad rolę docelową i sprawdź jej uprawnienia. Potem powtórz weryfikację testowym kontem.
AntiRaid odpala lockdown przy zwykłym napływie ludzi.
- Przyczyna
- Próg Fala dołączeń (join/min) jest niższy niż realny ruch serwera po ogłoszeniu lub streamie.
- Naprawa
- Sprawdź kartę Wykryte zdarzenia (7 dni), podnieś próg powyżej swojego zwykłego szczytu i wyłącz Automatyczny lockdown do czasu, aż progi się ustabilizują.
Nic nie pojawia się w kanale logów.
- Przyczyna
- Kategoria logów jest wyłączona albo nie ma przypisanego kanału.
- Naprawa
- Panel → Moderacja → Logi: użyj Auto-konfiguracji lub ręcznie wskaż kanał przy kategorii Moderacja i sprawdź, czy przełącznik kategorii jest włączony.
Nowe konta mimo weryfikacji piszą na zwykłych kanałach.
- Przyczyna
- Rola @everyone nadal ma uprawnienie Wyślij wiadomości na tych kanałach — Venon nie zmienia nadpisań uprawnień, których sam nie utworzył.
- Naprawa
- Na każdym kanale poza wejściowym odbierz @everyone Wyświetlanie kanału lub Wyślij wiadomości i nadaj je roli dostępowej.
Uczciwie
Czego ta konfiguracja nie załatwia
Weryfikacja nie odróżni zdeterminowanego człowieka od bota — podnosi koszt wejścia, ale nie eliminuje ataku prowadzonego ręcznie.
Venon działa na poziomie API Discorda. Nie zatrzyma ataku na infrastrukturę samego Discorda ani nie ochroni kont użytkowników przed przejęciem poza serwerem.
Bot nie odtworzy automatycznie kanałów usuniętych przez atakującego. Przywracanie kanałów z kopii zapasowej jest domyślnie wyłączone, bo jest operacją ryzykowną i wymaga świadomej decyzji.
Żadna konfiguracja nie pomoże, jeśli atakujący przejmie konto z uprawnieniem Administrator. Wymuś 2FA dla ról administracyjnych w ustawieniach serwera.
Venon nie moderuje prywatnych wiadomości między użytkownikami — Discord nie daje botom takiego dostępu.
Komendy
Komendy użyte w tym poradniku
Czytaj dalej
Powiązane poradniki
Jak przygotować serwer Discord na atak?
Jak przygotować serwer Discord na atak: audyt uprawnień, 2FA, kopia zapasowa, progi ochrony, tryb awaryjny i procedura dla staffu.
Czytaj poradnikJak zrobić weryfikację na Discordzie?
Jak zrobić weryfikację na Discordzie: kanał wejściowy, rola dostępowa, typ weryfikacji, minimalny wiek konta i test na drugim koncie.
Czytaj poradnikJak ustawić AutoMod na Discordzie?
Jak ustawić AutoMod na Discordzie: progi anty-spamu, anty-capsu, limitu wzmianek, blacklisty słów i akcje per detektor. Z testem i typowymi błędami.
Czytaj poradnik
FAQ
FAQ – najczęstsze pytania
Czy sam AutoMod wystarczy na raid?+
Nie. AutoMod działa na treści wiadomości, a raid zaczyna się od fali dołączeń. Bez bramy wejściowej i progów AntiRaid boty zdążą wejść i rozejść się po kanałach, zanim pierwszy filtr treści zareaguje.
Kiedy włączyć lockdown serwera?+
Gdy tempo nowych kont i spamu przekracza możliwości ręcznej moderacji albo widzisz skoordynowane wiadomości z wielu kont naraz. W Venonie lockdown może odpalić się automatycznie po przekroczeniu progu AntiRaid, a tryb awaryjny wymaga zatwierdzenia przez administratora.
Jakie progi AntiRaid ustawić na małym serwerze?+
Na serwerze do kilkuset osób zacznij od 5 dołączeń na minutę i 5 wiadomości na 5 sekund, z reakcją w postaci slowmode. Po tygodniu sprawdź kartę Wykryte zdarzenia i dopiero wtedy zaostrzaj lub luzuj.
Czy ustawienia obronne spowolnią zwykłych użytkowników?+
Jeśli progi odpowiadają realnemu ruchowi, przeciętny użytkownik ich nie zauważy poza jednorazową weryfikacją. Problem pojawia się przy kopiowaniu progów z dużego serwera na mały — dlatego warto obserwować logi przez kilka dni.
Skonfiguruj to u siebie w panelu Venon Security
Wszystkie ekrany wymienione w poradniku znajdziesz w panelu WWW. Konfigurację zapisujesz ręcznie i widzisz jej stan, zanim cokolwiek zadziała na serwerze.
