Wiki / Core Features / Honigtopf

Honigtopf

Aktualisiert von Maxime_48 · vor 1 Stunde · Aufrufe: 173

Sprachen: English Français Deutsch Español Português (Brasil) Italiano Nederlands Polski Türkçe Русский 日本語 한국어 中文

Mit dem Honigtopf stellst du Fallen auf. Ein Kanal, in dem niemand schreiben sollte, eine Rolle, die niemand tragen sollte, eine Einladung, die niemand haben sollte - wer in eine davon hineintappt, wird automatisch sanktioniert, ganz ohne Eingreifen der Moderation.

Er ist darauf ausgelegt, Spammer, Self-Bots und kompromittierte Konten zu fangen, die jeden Kanal fluten, den sie sehen können, während legitime Mitglieder, die sich an deine Regeln halten, ihn nie auslösen.

Die Einstellungsseite des Honigtopfs mit dem Fallenkanal, der Aktion bei Auslösung und den markierten ausgenommenen Rollen

  1. Honigtopf-Kanäle: die Fallenkanäle. Wer nicht ausgenommen ist und hier schreibt, wird sanktioniert.
  2. Aktion bei Auslösung: warnen, stummschalten, kicken oder bannen. Beginne mit Stummschalten oder Warnen.
  3. Ausgenommene Rollen: Mitglieder mit einer dieser Rollen lösen die Falle nie aus. Füge deine Moderations- und Bot-Rollen hinzu.

🍯 So funktioniert es

Du markierst einen oder mehrere Kanäle als Honigtopf-Kanäle.

Wenn ein Mitglied, das nicht ausgenommen ist, in einem dieser Kanäle eine Nachricht sendet, macht YAWBDB Folgendes:

  1. Löscht die Nachricht.
  2. Wendet die konfigurierte Aktion an (Bann, Kick, Stummschaltung oder Verwarnung).
  3. Sendet dem Mitglied optional eine DM, die erklärt, was passiert ist.
  4. Protokolliert die Auslösung.

Beispiel: ein Kanal #do-not-post, so platziert, dass neugierige oder automatisierte Konten ihn finden. Echte Mitglieder haben keinen Grund, dort zu schreiben - Bots, die jeden Kanal zuspammen, verraten sich sofort.


🎭 Die drei Arten von Fallen

Eine Kanalfalle fängt nur jemanden, der tippt. Die anderen beiden fangen Konten, die nie ein Wort sagen.

💬 Kanalfalle

Das Original: ein Kanal, in dem Schreiben das Vergehen ist. Siehe oben.

🎫 Rollenfalle

Wähle eine Rolle, die nichts Legitimes vergibt, und führe sie unter Honigtopf-Rollen auf. Ein Mitglied, das sie trägt, wird sanktioniert, und die Rolle wird ihm sofort wieder abgenommen.

Die übliche Einrichtung ist ein Köder in einer Reaktionsrollen-Nachricht - etwas Verlockendes wie Staff oder Free Nitro, direkt neben deinen echten Rollen zur Selbstzuweisung. Ein Konto, das alles anklickt, um zu sehen, was es bekommen kann, nimmt sie; ein Mitglied, das die Liste liest, nicht.

Wenn das Team die Rolle vergibt, ist das kein Fang. Wenn ein Mensch mit der Berechtigung Manage Roles jemandem die Fallenrolle gibt - ein Fehlklick beim Ziehen von Rollen oder eine bewusste Vergabe -, wird niemand sanktioniert. Es wird stattdessen grau protokolliert, damit du siehst, dass es passiert ist.

Um beides zu unterscheiden, braucht der Bot die Berechtigung View Audit Log. Ohne sie kann der Bot nicht sehen, wer die Rolle vergeben hat, und jede Vergabe zählt als Auslösung. Gib ihm diese Berechtigung, bevor du eine Rollenfalle nutzt.

Ein Bot, der die Rolle vergibt, ist ein Fang - YAWBDB selbst weist eine Reaktionsrolle zu, Bots zu verschonen würde also den ganzen Sinn aushebeln.

Nur eine Rolle, die gerade erst hinzugekommen ist, zählt. Wer die Falle schon trägt, löst sie nicht jedes Mal erneut aus, wenn er seinen Spitznamen ändert.

🔗 Einladungsfalle

Erstelle eine Einladung, führe ihren Code unter Honigtopf-Einladungen auf und veröffentliche sie dort, wo nur ein Scraper oder eine Raid-Liste sie finden würde. Wer darüber beitritt, wird sanktioniert, bevor er ein Wort gesagt hat.

Zwei Voraussetzungen, ohne die die Falle nicht funktioniert:

  • Der Bot braucht die Berechtigung Manage Server. Nur so lassen sich die Nutzungszähler der Einladungen überhaupt lesen.
  • Erstelle die Fallen-Einladung mit unbegrenzten Verwendungen und ohne Ablauf. Discord löscht eine Einladung in dem Moment, in dem sie ihr Limit erreicht, und der Bot kann eine verbrauchte Falle nicht von einer Einladung unterscheiden, die ein Moderator gelöscht hat - er handelt also in keinem der beiden Fälle.

Füge den Code ein (den Teil nach discord.gg/), nicht den ganzen Link. Ein ganzer Link funktioniert auch; nur das letzte Segment wird behalten.

Wenn der Bot sich nicht sicher ist, wird niemand sanktioniert. Discord sagt nie, welche Einladung ein Mitglied benutzt hat. Der Bot findet es heraus, indem er beobachtet, welcher Nutzungszähler sich bewegt, wenn jemand beitritt. Wenn zwei Mitglieder im selben Augenblick beitreten, bewegen sich zwei Zähler, und es gibt keine Möglichkeit, sie zuzuordnen - er sanktioniert also keines von beiden und protokolliert, dass er es nicht unterscheiden konnte. Dasselbe gilt für den ersten Beitritt nach einem Neustart des Bots, bevor er eine Basis zum Vergleichen hat.

Wenn du auch den Einladungsschutz nutzt, füge deine Fallen-Einladungen zu dem hinzu, was er erlaubt. Sonst widerruft er sie, und die Falle verschwindet unbemerkt.


🚨 Weiterleitung an Anti-Raid

Eine ausgelöste Falle ist ein Mitglied, das sich schlecht benimmt. Mehrere innerhalb einer Minute sind ein Raid.

Lege Nach N Auslösungen an Anti-Raid weiterleiten fest und wähle ein Fenster. Wenn innerhalb davon so viele Auslösungen passieren - Kanal-, Rollen- und Einladungsfallen zählen zusammen -, bittet der Bot Anti-Raid um einen Lockdown.

Das fängt Raids, die der eigene Türzähler von Anti-Raid übersieht: Angreifer, die langsam genug beitreten, um unter der Beitrittsschwelle zu bleiben, laufen trotzdem in denselben Köderkanal oder klicken dieselbe Köderrolle an.

  • Anti-Raid muss auf dem Server aktiviert sein. Wenn nicht, wird die Weiterleitung in deinen Protokollkanal geschrieben, und sonst passiert nichts - eine Einstellung des Honigtopfs schaltet nicht hinter deinem Rücken Lockdowns ein.
  • Der Lockdown gehört Anti-Raid, mit der eigenen Aktion von Anti-Raid. Ist diese Aktion Kick oder Bann, entfernt sie auch Mitglieder, die in den letzten 30 Sekunden beigetreten sind - was jemanden treffen kann, der nichts getan hat. Setze die Schwelle hoch genug an, dass ihr Erreichen wirklich einen Raid bedeutet und nicht drei neugierige Mitglieder hintereinander.
  • 0 schaltet die Weiterleitung aus, was der Standard ist.

⚙️ Aktionen

Du wählst eine einzige Aktion, die immer gilt, wenn der Honigtopf ausgelöst wird.

🔨 Bannen

Entfernt das Mitglied vom Server und sperrt es.

👢 Kicken

Entfernt das Mitglied vom Server. Es kann mit einer neuen Einladung wieder beitreten.

🔇 Stummschalten

Versetzt das Mitglied für eine konfigurierbare Dauer (in Minuten) in den Timeout.

⚠️ Warnen

Protokolliert nur die Auslösung - es wird keine Discord-Strafe angewendet. Nützlich, um deine Einrichtung zu testen oder einen Kanal zu beobachten, ohne zu handeln.


🛡️ Ausgenommene Rollen

Mitglieder mit einer ausgenommenen Rolle lösen den Honigtopf nie aus.

Füge hier deine Admin-, Moderations- und Bot-Rollen hinzu, damit dein Team in Fallenkanälen frei schreiben kann, ohne sanktioniert zu werden.

Bots werden immer ignoriert, auch YAWBDB selbst.


📢 Warn-Embed

Optional kann der Bot in jedem Honigtopf-Kanal ein Warn-Embed bereithalten, das Mitgliedern sagt, dass sie dort nicht schreiben sollen.

  • Das Embed wird automatisch angeheftet und in dem Moment veröffentlicht, in dem du deine Kanalauswahl speicherst.
  • Es wird automatisch erneut veröffentlicht, falls es einmal fehlt.
  • Es wird entfernt, wenn du die Option ausschaltest.
  • Du kannst einen eigenen Titel und eine eigene Nachricht festlegen oder sie leer lassen, um sinnvolle Standardwerte zu nutzen.

Nutze ein Warn-Embed, wenn der Honigtopf als sichtbare Abschreckung gedacht ist („Hier zu schreiben führt zum sofortigen Bann“). Lass es aus, wenn der Kanal wie ein normaler aussehen und Übeltäter still fangen soll.


✉️ DM bei Auslösung

Optional kannst du dem sanktionierten Mitglied eine Direktnachricht senden, die die Aktion erklärt.

DMs können stillschweigend fehlschlagen, wenn das Mitglied Direktnachrichten deaktiviert hat oder den Server nicht mehr mit dir teilt (zum Beispiel nach einem Bann).


📋 Protokollierung

Auslösungen des Honigtopfs werden protokolliert, damit du jeden Fang festgehalten hast.

Eigener Protokollkanal

Wenn aktiviert, veröffentlicht der Bot für jede Auslösung ein detailliertes Embed in einem Protokollkanal deiner Wahl: das Mitglied, den Kanal, den Nachrichteninhalt und die ergriffene Aktion.

Du kannst das ganz ausschalten.

🔗 Honigtopf und Server-Logs

Wenn die Funktion Server-Logs aktiv ist und einen Protokollkanal Moderation konfiguriert hat, fließen Auslösungen des Honigtopfs automatisch in diesen Strom, neben manuellen Aktionen sowie Aktionen von Automod und Anti-Raid.

In diesem Fall wird der eigene Protokollkanal des Honigtopfs umgangen, sodass jede Auslösung einmal protokolliert wird - nicht doppelt. Wenn du Server-Logs (oder dessen Kategorie Moderation) deaktivierst, nutzt der Honigtopf wieder seinen eigenen Protokollkanal.


🔗 Honigtopf und Moderation

Jeder Treffer des Honigtopfs (außer einfachen Verwarnungen) wird im Sanktionsverlauf des Mitglieds festgehalten, genau wie eine manuelle Sanktion, mit der Quelle Honigtopf markiert.

Das heißt: Honigtopf-Banns und -Stummschaltungen erscheinen im Moderationsverlauf, zählen zum Register des Mitglieds und können - wo zutreffend - Einspruchslinks erzeugen, genau wie andere Sanktionen.

Die auslösende Nachricht ist in der Begründung der Sanktion enthalten, damit du immer weißt, was veröffentlicht wurde.


👍 Empfohlene Einrichtung

  1. Erstelle einen Kanal, in dem echte Mitglieder keinen Grund zum Schreiben haben (zum Beispiel ein klar beschriftetes #do-not-post oder ein Köder, der wie ein Gewinnspiel- oder Verifizierungskanal aussieht).
  2. Markiere ihn als Honigtopf-Kanal.
  3. Nimm deine Team- und Bot-Rollen aus.
  4. Beginne mit Stummschalten oder Warnen, während du bestätigst, dass sich die Einrichtung wie erwartet verhält, und wechsle dann zu Kicken oder Bannen.
  5. Aktiviere ein Warn-Embed, wenn es als Abschreckung dienen soll, oder lass es für eine stille Falle aus.
  6. Stelle sicher, dass Server-Logs (oder ein eigener Protokollkanal) konfiguriert sind, damit du Fänge prüfen kannst.

Wenn das funktioniert, füge die beiden anderen Fallen hinzu:

  1. Gib dem Bot View Audit Log, füge dann eine Köderrolle zu einer Reaktionsrollen-Nachricht hinzu und führe sie unter Honigtopf-Rollen auf.
  2. Gib dem Bot Manage Server, erstelle eine Einladung mit unbegrenzten Verwendungen und ohne Ablauf, führe ihren Code auf und veröffentliche sie irgendwo, wo nur ein Scraper suchen würde.
  3. Erst wenn all das eine Weile ruhig gelaufen ist, lege eine Weiterleitungsschwelle fest - und setze sie hoch an.

💡 Best Practices

  • Nimm immer deine Moderations- und Bot-Rollen aus, bevor du eine zerstörerische Aktion aktivierst.
  • Nutze zuerst Warnen, um zu prüfen, ob Kanal und Ausnahmen stimmen.
  • Eine stille Falle (ohne Warn-Embed) fängt mehr Bots; eine sichtbare schreckt Menschen ab.
  • Platziere den Honigtopf dort, wo automatisierte Konten hinkommen, echte Mitglieder aber nicht versehentlich schreiben.
  • Prüfe die Treffer des Honigtopfs regelmäßig in deinem Moderationsverlauf oder in den Server-Logs, um sicherzugehen, dass es keine Fehlalarme gibt.
  • Gib der Fallenrolle einen Namen, der verlockt, statt zu warnen. Do not click fängt niemanden; Staff fängt viele.
  • Platziere eine Fallenrolle nie über einer echten Rolle in der Hierarchie und gib ihr nie Berechtigungen. Sie ist Köder, kein Zugang.
  • Prüfe in deinem Protokollkanal auch die grauen Einträge: „Rolle vom Team vergeben“ und „Beitritt nicht zugeordnet“ sind der Bot, der dir sagt, dass er sich gegen eine Aktion entschieden hat, und beide sind lesenswert.