Honeypot te permite tender trampas. Un canal en el que nadie debería escribir, un rol que nadie debería llevar, una invitación que nadie debería tener: quien caiga en una es sancionado automáticamente, sin que haga falta ninguna acción de un moderador.
Está pensado para atrapar a spammers, self-bots y cuentas comprometidas que inundan todos los canales que ven, mientras que los miembros legítimos que siguen tus reglas nunca la activan.

- Canales honeypot: los canales trampa. Cualquiera que no esté exento y escriba aquí es sancionado.
- Acción al activarse: advertir, silenciar, expulsar o banear. Empieza con silenciar o advertir.
- Roles exentos: los miembros que tengan cualquiera de estos roles nunca activan la trampa. Añade los roles de tus moderadores y de tus bots.
🍯 Cómo funciona
Marcas uno o varios canales como canales honeypot.
Cuando un miembro que no está exento envía un mensaje en uno de esos canales, YAWBDB:
- Elimina el mensaje.
- Aplica la acción que configuraste (banear, expulsar, silenciar o advertir).
- Opcionalmente, envía al miembro un mensaje directo explicando lo que ocurrió.
- Registra la activación.
Ejemplo: un canal
#do-not-postcolocado donde lo encuentren cuentas curiosas o automatizadas. Los miembros reales no tienen motivo para escribir ahí; los bots que inundan todos los canales se delatan al instante.
🎭 Los tres tipos de trampa
Una trampa de canal solo atrapa a quien escribe. Las otras dos atrapan cuentas que nunca dicen una palabra.
💬 Trampa de canal
La original: un canal en el que escribir es la infracción. Explicada arriba.
🎫 Trampa de rol
Elige un rol que nada legítimo reparta y lístalo en Roles honeypot. Un miembro que acabe llevándolo es sancionado y el rol se le retira de inmediato.
La configuración habitual es un señuelo en un mensaje de Roles de reacción: algo tentador como Staff o Free Nitro junto a tus roles reales de autoasignación. Una cuenta que hace clic en todo para ver qué consigue lo toma; un miembro que lee la lista, no.
Que el personal reparta el rol no cuenta como captura. Si una persona con el permiso Manage Roles da a alguien el rol trampa (un clic erróneo al arrastrar roles, o un reparto deliberado), no se sanciona a nadie. Se registra en gris, para que puedas ver que ocurrió.
Distinguir ambos casos requiere el permiso View Audit Log del bot. Sin él, el bot no puede ver quién concedió el rol, y cada concesión cuenta como una activación. Dale ese permiso antes de usar una trampa de rol.
Que un bot conceda el rol sí es una captura: es el propio YAWBDB quien asigna un rol de reacción, así que perdonar a los bots anularía todo el sentido de la trampa.
Solo cuenta un rol que acaba de llegar. Alguien que ya lleva la trampa no la vuelve a activar cada vez que cambia de apodo.
🔗 Trampa de invitación
Crea una invitación, lista su código en Invitaciones honeypot y publícala donde solo la encontraría un scraper o una lista de raids. Cualquiera que se una por ella es sancionado antes de decir una palabra.
Dos requisitos, y la trampa no funciona sin ellos:
- El bot necesita el permiso Manage Server. Es la única forma de leer los contadores de uso de las invitaciones.
- Crea la invitación trampa con usos ilimitados y sin caducidad. Discord elimina una invitación en cuanto alcanza su límite, y el bot no puede distinguir una trampa agotada de un moderador que borra una invitación, así que no actúa en ninguno de los dos casos.
Pega el código (la parte posterior a discord.gg/), no el enlace entero. Un enlace entero también funciona; solo se conserva el último segmento.
Cuando el bot no está seguro, no se sanciona a nadie. Discord nunca dice qué invitación usó un miembro. El bot lo deduce observando qué contador de uso se mueve cuando alguien se une. Si dos miembros se unen en el mismo instante, se mueven dos contadores y no hay forma de emparejarlos, así que no sanciona a ninguno y registra que no pudo distinguirlo. Lo mismo ocurre con la primera unión después de que el bot se reinicie, antes de tener una base con la que comparar.
Si también usas la Guardia de invitaciones, añade tus invitaciones trampa a las que permite. De lo contrario las revoca y la trampa desaparece en silencio.
🚨 Propagación a Anti-Raid
Una trampa activada es un miembro que se porta mal. Varias en un minuto son un raid.
Define Pasar el aviso a Anti-Raid tras N activaciones y elige una ventana. Cuando se producen tantas activaciones dentro de ella (canal, rol e invitación cuentan todas juntas), el bot pide a Anti-Raid un cierre de emergencia.
Esto atrapa raids que el propio contador de entradas de Anti-Raid no detecta: los atacantes que se unen con la lentitud suficiente para quedarse por debajo del umbral de entradas siguen cayendo en el mismo canal señuelo o haciendo clic en el mismo rol señuelo.
- Anti-Raid debe estar activado en el servidor. Si no lo está, la propagación se escribe en tu canal de registro y no ocurre nada más: un ajuste de honeypot no activará cierres de emergencia a tus espaldas.
- El cierre de emergencia es de Anti-Raid, con la acción propia de Anti-Raid. Si esa acción es expulsar o banear, también elimina a los miembros que se unieron en los últimos 30 segundos, lo que puede alcanzar a alguien que no hizo nada. Fija el umbral lo bastante alto para que alcanzarlo signifique realmente un raid, y no tres miembros curiosos seguidos.
- 0 desactiva la propagación, que es el valor por defecto.
⚙️ Acciones
Eliges una única acción que se aplica cada vez que se activa el honeypot.
🔨 Banear
Expulsa al miembro del servidor y le impide volver.
👢 Expulsar
Expulsa al miembro del servidor. Puede volver a unirse con una nueva invitación.
🔇 Silenciar
Aplica al miembro un aislamiento temporal de una duración configurable (en minutos).
⚠️ Advertir
Solo registra la activación: no se aplica ningún castigo en Discord. Útil para probar tu configuración o para vigilar un canal sin actuar sobre él.
🛡️ Roles exentos
Los miembros que tienen cualquier rol exento nunca activan el honeypot.
Añade aquí tus roles de administrador, moderador y bot para que tu equipo pueda escribir libremente en los canales trampa sin ser sancionado.
Los bots siempre se ignoran, incluido el propio YAWBDB.
📢 Embed de advertencia
Opcionalmente, puedes hacer que el bot mantenga un embed de advertencia en cada canal honeypot, diciendo a los miembros que no escriban allí.
- El embed se ancla automáticamente y se publica en el momento en que guardas la selección de canales.
- Se vuelve a publicar automáticamente si alguna vez desaparece.
- Se elimina si desactivas la opción.
- Puedes definir un título y un mensaje personalizados, o dejarlos en blanco para usar valores razonables por defecto.
Usa un embed de advertencia cuando el honeypot esté pensado como un elemento disuasorio visible («escribir aquí supone un baneo inmediato»). Déjalo desactivado cuando quieras que el canal parezca uno normal y atrape a los infractores en silencio.
✉️ Mensaje directo al activarse
Opcionalmente, puedes enviar al miembro sancionado un mensaje directo explicando la acción.
Los mensajes directos pueden fallar en silencio si el miembro tiene los mensajes directos desactivados o ya no comparte el servidor (por ejemplo, tras un baneo).
📋 Registro
Las activaciones del honeypot se registran para que conserves constancia de cada captura.
Canal de registro propio
Cuando está activado, el bot publica un embed detallado por cada activación en un canal de registro que elijas: el usuario, el canal, el contenido del mensaje y la acción tomada.
Puedes desactivarlo por completo.
🔗 Honeypot y Registros del servidor
Cuando la función Registros del servidor está activa y tiene configurado un canal de registro de Moderación, las activaciones del honeypot fluyen automáticamente hacia ese flujo, junto con las acciones manuales, de Automod y de Anti-Raid.
En ese caso se omite el canal de registro propio del honeypot, de modo que cada activación se registra una vez y no dos. Si desactivas Registros del servidor (o su categoría de Moderación), el honeypot vuelve a usar su propio canal de registro.
🔗 Honeypot y Moderación
Cada captura del honeypot (salvo las simples advertencias) se anota en el historial de sanciones del miembro, exactamente como una sanción manual, etiquetada con el origen Honeypot.
Esto significa que los baneos y silencios del honeypot aparecen en el historial de moderación, cuentan en el expediente del miembro y, cuando corresponde, pueden generar enlaces de apelación igual que otras sanciones.
El mensaje que activó la trampa se incluye en el motivo de la sanción, para que siempre sepas qué se publicó.
👍 Configuración recomendada
- Crea un canal en el que los miembros reales no tengan motivo para escribir (por ejemplo, un
#do-not-postclaramente etiquetado, o un señuelo que parezca un canal de sorteos o de verificación). - Márcalo como canal honeypot.
- Exime a los roles de tu personal y de tus bots.
- Empieza con silenciar o advertir mientras confirmas que la configuración se comporta como esperas, y luego pasa a expulsar o banear.
- Activa un embed de advertencia si quieres que actúe como elemento disuasorio, o déjalo desactivado para una trampa silenciosa.
- Asegúrate de tener configurados los Registros del servidor (o un canal de registro propio) para poder revisar las capturas.
Cuando eso funcione, añade las otras dos trampas:
- Da al bot View Audit Log, luego añade un rol señuelo a un mensaje de Roles de reacción y lístalo en Roles honeypot.
- Da al bot Manage Server, crea una invitación con usos ilimitados y sin caducidad, lista su código y publícala en algún sitio donde solo miraría un scraper.
- Solo cuando todo eso lleve funcionando tranquilamente un tiempo, define un umbral de propagación, y que sea alto.
💡 Buenas prácticas
- Exime siempre a tus roles de moderación y de bots antes de activar una acción destructiva.
- Usa advertir primero para verificar que el canal y las exenciones son correctos.
- Una trampa silenciosa (sin embed de advertencia) atrapa a más bots; una visible disuade a los humanos.
- Coloca el honeypot donde las cuentas automatizadas lleguen pero los miembros reales no escriban por accidente.
- Revisa periódicamente las capturas del honeypot en tu historial de moderación o en los Registros del servidor para confirmar que no hay falsos positivos.
- Da al rol trampa un nombre que tiente en lugar de advertir.
Do not clickno atrapa a nadie;Staffatrapa a muchos. - Nunca pongas un rol trampa por encima de un rol real en la jerarquía, y nunca le des permisos. Es un cebo, no un acceso.
- Revisa también las entradas en gris de tu canal de registro: «rol entregado por el personal» y «entrada no atribuida» son el bot diciéndote que eligió no actuar, y ambas merecen ser leídas.