Wiki / Core Features / Trappola (Honeypot)

Trappola (Honeypot)

Aggiornato da Maxime_48 · 1 ora fa · Visualizzazioni: 172

Lingue: English Français Deutsch Español Português (Brasil) Italiano Nederlands Polski Türkçe Русский 日本語 한국어 中文

Trappola (Honeypot) ti permette di tendere delle trappole. Un canale in cui nessuno dovrebbe scrivere, un ruolo che nessuno dovrebbe avere, un invito che nessuno dovrebbe possedere - chiunque ci cada dentro viene sanzionato automaticamente, senza bisogno di alcuna azione di un moderatore.

È pensata per catturare spammer, self-bot e account compromessi che inondano ogni canale che riescono a vedere, mentre i membri legittimi che rispettano le tue regole non la fanno mai scattare.

La pagina delle impostazioni di Trappola con il canale trappola, l'azione all'attivazione e i ruoli esenti evidenziati

  1. Canali trappola: i canali esca. Chiunque non sia esente e scriva qui viene sanzionato.
  2. Azione all'attivazione: avvisa, silenzia, espelli o banna. Inizia con silenzia o avvisa.
  3. Ruoli esenti: i membri che hanno uno di questi ruoli non fanno mai scattare la trappola. Aggiungi i ruoli dei tuoi moderatori e dei bot.

🍯 Come funziona

Contrassegni uno o più canali come canali trappola.

Quando un membro non esente invia un messaggio in uno di quei canali, YAWBDB:

  1. Elimina il messaggio.
  2. Applica l'azione che hai configurato (ban, espulsione, silenziamento o avviso).
  3. Facoltativamente, invia al membro un DM che spiega cos'è successo.
  4. Registra l'attivazione nei log.

Esempio: un canale #do-not-post messo dove account curiosi o automatici lo troveranno. I membri reali non hanno alcun motivo di scrivere lì - i bot che spammano ogni canale si smascherano da soli all'istante.


🎭 I tre tipi di trappola

Una trappola a canale cattura solo chi scrive. Le altre due catturano gli account che non dicono mai una parola.

💬 Trappola a canale

L'originale: un canale in cui scrivere è già l'infrazione. Descritta sopra.

🎫 Trappola a ruolo

Scegli un ruolo che nessuna funzione legittima assegna ed elencalo sotto Ruoli trappola. Un membro che finisce per averlo viene sanzionato e il ruolo gli viene subito tolto.

La configurazione abituale è un'esca in un messaggio dei Ruoli a reazione - qualcosa di allettante come Staff o Free Nitro accanto ai tuoi veri ruoli autoassegnabili. Un account che clicca tutto per vedere cosa può ottenere lo prende; un membro che legge l'elenco no.

Se è lo staff ad assegnare il ruolo, non è una cattura. Se una persona con il permesso Manage Roles dà a qualcuno il ruolo trappola - un clic sbagliato mentre trascina i ruoli, o un'assegnazione voluta - nessuno viene sanzionato. Viene invece registrato in grigio, così puoi vedere che è successo.

Distinguere i due casi richiede il permesso View Audit Log del bot. Senza, il bot non può vedere chi ha concesso il ruolo, e ogni assegnazione conta come attivazione. Dagli quel permesso prima di usare una trappola a ruolo.

Un bot che assegna il ruolo è una cattura - è proprio YAWBDB a assegnare un ruolo a reazione, quindi risparmiare i bot svuoterebbe di senso l'intera funzione.

Conta solo un ruolo appena arrivato. Chi lo indossa già non lo fa scattare di nuovo ogni volta che cambia soprannome.

🔗 Trappola a invito

Crea un invito, elenca il suo codice sotto Inviti trappola e pubblicalo dove solo uno scraper o una lista di raid lo troverebbe. Chiunque entri tramite esso viene sanzionato prima ancora di dire una parola.

Due requisiti, senza i quali la trappola non funziona:

  • Il bot ha bisogno del permesso Manage Server. È l'unico modo di leggere i contatori di utilizzo degli inviti.
  • Crea l'invito trappola con utilizzi illimitati e nessuna scadenza. Discord elimina un invito nel momento in cui raggiunge il suo limite, e il bot non sa distinguere una trappola esaurita da un moderatore che elimina un invito - quindi non agisce in nessuno dei due casi.

Incolla il codice (la parte dopo discord.gg/), non l'intero link. Funziona anche un link intero; viene conservato solo l'ultimo segmento.

Quando il bot non è sicuro, nessuno viene sanzionato. Discord non dice mai quale invito ha usato un membro. Il bot lo deduce osservando quale contatore di utilizzo si muove quando qualcuno entra. Se due membri entrano nello stesso istante, si muovono due contatori e non c'è modo di abbinarli - quindi non sanziona nessuno dei due e registra di non aver saputo distinguere. Lo stesso vale per il primo ingresso dopo il riavvio del bot, prima che abbia una base di confronto.

Se usi anche la Guardia inviti, aggiungi i tuoi inviti trappola a ciò che consente. Altrimenti li revoca e la trappola sparisce in silenzio.


🚨 Passaggio all'Anti-Raid

Una trappola che scatta è un membro che si comporta male. Diverse nel giro di un minuto sono un raid.

Imposta Passa il controllo all'Anti-Raid dopo N attivazioni e scegli una finestra. Quando tante attivazioni avvengono al suo interno - trappole a canale, a ruolo e a invito contano tutte insieme - il bot chiede all'Anti-Raid un blocco.

Questo intercetta i raid che il contatore degli ingressi dell'Anti-Raid non vede: gli attaccanti che entrano abbastanza lentamente da restare sotto la soglia degli ingressi cadono comunque nello stesso canale esca o cliccano lo stesso ruolo esca.

  • L'Anti-Raid deve essere attivo sul server. Se non lo è, il passaggio viene scritto nel tuo canale di log e non succede altro - un'impostazione della trappola non attiva i blocchi alle tue spalle.
  • Il blocco è dell'Anti-Raid, con l'azione propria dell'Anti-Raid. Se quell'azione è espelli o banna, rimuove anche i membri entrati negli ultimi 30 secondi - cosa che può colpire qualcuno che non ha fatto nulla. Imposta la soglia abbastanza alta che raggiungerla significhi davvero un raid, non tre membri curiosi di fila.
  • 0 disattiva il passaggio, ed è il valore predefinito.

⚙️ Azioni

Scegli un'unica azione che si applica ogni volta che la trappola scatta.

🔨 Ban

Rimuove il membro dal server e lo blocca.

👢 Espulsione

Rimuove il membro dal server. Può rientrare con un nuovo invito.

🔇 Silenziamento

Mette il membro in timeout per una durata configurabile (in minuti).

⚠️ Avviso

Registra solo l'attivazione - non viene applicata alcuna punizione su Discord. Utile per provare la tua configurazione o per monitorare un canale senza agire.


🛡️ Ruoli esenti

I membri che hanno un qualsiasi ruolo esente non fanno mai scattare la trappola.

Aggiungi qui i ruoli di admin, moderatori e bot, così il tuo team può scrivere liberamente nei canali trappola senza essere sanzionato.

I bot vengono sempre ignorati, YAWBDB compreso.


📢 Embed di avviso

Puoi chiedere al bot, facoltativamente, di mantenere un embed di avviso in ogni canale trappola, che dice ai membri di non scrivere lì.

  • L'embed viene fissato automaticamente e pubblicato nel momento in cui salvi la selezione dei canali.
  • Viene ripubblicato automaticamente se mai sparisce.
  • Viene rimosso se disattivi l'opzione.
  • Puoi impostare un titolo e un messaggio personalizzati, oppure lasciarli vuoti per i valori predefiniti sensati.

Usa un embed di avviso quando la trappola deve essere un deterrente visibile ("scrivere qui comporta un ban immediato"). Lascialo disattivato quando vuoi che il canale sembri normale e catturi in silenzio i trasgressori.


✉️ DM all'attivazione

Puoi inviare facoltativamente al membro sanzionato un messaggio diretto che spiega l'azione.

I DM possono fallire in silenzio se il membro ha i messaggi diretti disattivati o non condivide più il server (per esempio dopo un ban).


📋 Registrazione

Le attivazioni della trappola vengono registrate, così conservi traccia di ogni cattura.

Canale di log proprio

Quando è attivo, il bot pubblica un embed dettagliato per ogni attivazione in un canale di log che scegli: l'utente, il canale, il contenuto del messaggio e l'azione eseguita.

Puoi disattivarlo del tutto.

🔗 Trappola e Log del server

Quando la funzione Log del server è attiva e ha un canale di log Moderazione configurato, le attivazioni della trappola confluiscono automaticamente in quel flusso, insieme alle azioni manuali, di Automod e di Anti-Raid.

In quel caso il canale di log proprio della trappola viene escluso, così ogni attivazione viene registrata una volta sola - non due. Se disattivi i Log del server (o la sua categoria Moderazione), la trappola ripiega sul proprio canale di log.


🔗 Trappola e Moderazione

Ogni cattura della trappola (tranne i semplici avvisi) viene registrata nella cronologia delle sanzioni del membro, esattamente come una sanzione manuale, con l'origine Honeypot.

Questo significa che ban e silenziamenti della trappola compaiono nella cronologia di moderazione, contano nello storico del membro e - dove applicabile - possono generare link di ricorso come le altre sanzioni.

Il messaggio che ha fatto scattare la trappola è incluso nel motivo della sanzione, così sai sempre cosa è stato pubblicato.


👍 Configurazione consigliata

  1. Crea un canale in cui i membri reali non hanno alcun motivo di scrivere (per esempio un #do-not-post chiaramente etichettato, o un'esca che sembra un canale di giveaway o di verifica).
  2. Contrassegnalo come canale trappola.
  3. Esenta i ruoli del tuo staff e dei bot.
  4. Inizia con silenzia o avvisa mentre verifichi che la configurazione si comporti come previsto, poi passa a espelli o banna.
  5. Attiva un embed di avviso se vuoi che faccia da deterrente, oppure lascialo disattivato per una trappola silenziosa.
  6. Assicurati che i Log del server (o un canale di log proprio) siano configurati, così puoi rivedere le catture.

Una volta che funziona, aggiungi le altre due trappole:

  1. Dai al bot View Audit Log, poi aggiungi un ruolo esca a un messaggio dei Ruoli a reazione ed elencalo sotto Ruoli trappola.
  2. Dai al bot Manage Server, crea un invito con utilizzi illimitati e nessuna scadenza, elenca il suo codice e pubblicalo in un posto dove cercherebbe solo uno scraper.
  3. Solo quando tutto questo gira tranquillamente da un po', imposta una soglia di passaggio - e impostala alta.

💡 Buone pratiche

  • Esenta sempre i tuoi ruoli di moderazione e dei bot prima di attivare un'azione distruttiva.
  • Usa prima avvisa per verificare che il canale e le esenzioni siano corretti.
  • Una trappola silenziosa (senza embed di avviso) cattura più bot; una visibile dissuade gli umani.
  • Metti la trappola dove gli account automatici la raggiungeranno ma i membri reali non scriveranno per sbaglio.
  • Rivedi periodicamente le catture della trappola nella cronologia di moderazione o nei Log del server per confermare che non ci siano falsi positivi.
  • Dai al ruolo esca un nome che tenti invece di avvisare. Do not click non cattura nessuno; Staff ne cattura molti.
  • Non mettere mai un ruolo esca sopra un ruolo reale nella gerarchia, e non dargli mai permessi. È un'esca, non un accesso.
  • Controlla nel tuo canale di log anche le voci grigie: "ruolo assegnato dallo staff" e "ingresso non attribuito" sono il bot che ti dice di aver scelto di non agire, e vale la pena leggerle entrambe.