Wiki / Core Features / ハニーポット

ハニーポット

更新者 Maxime_48 · 1時間前 · 閲覧数:178

言語: English Français Deutsch Español Português (Brasil) Italiano Nederlands Polski Türkçe Русский 日本語 한국어 中文

ハニーポットを使うと、罠を仕掛けられます。誰も投稿しないはずのチャンネル、誰も付けないはずのロール、誰も持っていないはずの招待。そのいずれかに踏み込んだ人は、モデレーターの操作なしで、自動的に処分されます。

見えるすべてのチャンネルに投稿を撒き散らすスパマー、セルフボット、乗っ取られたアカウントを捕まえるために作られており、ルールを守る正規のメンバーが引っかかることはありません。

トラップチャンネル、トリガー時のアクション、除外されるロールが示されたハニーポットの設定ページ

  1. ハニーポットチャンネル: トラップのチャンネル。除外されていない人がここに投稿すると、処分されます。
  2. トリガー時のアクション: 警告、ミュート、キック、BAN。まずはミュートか警告から始めましょう。
  3. 除外ロール: これらのロールのいずれかを持つメンバーは、トラップに引っかかりません。モデレーターとボットのロールを追加しましょう。

🍯 仕組み

1つ以上のチャンネルをハニーポットチャンネルに指定します。

除外されていないメンバーがそのチャンネルにメッセージを送ると、YAWBDBは次のことを行います。

  1. メッセージを削除します。
  2. 設定したアクション(BAN、キック、ミュート、警告)を適用します。
  3. 必要に応じて、何が起きたかを説明するDMをメンバーに送ります。
  4. トリガーを記録します。

例: 好奇心の強いアカウントや自動化されたアカウントが見つけそうな場所に置いた、#do-not-postチャンネル。本物のメンバーにはそこに投稿する理由がなく、すべてのチャンネルにスパムを送るボットは、すぐに正体を現します。


🎭 3種類のトラップ

チャンネルのトラップが捕まえるのは、入力した人だけです。残りの2つは、一言も話さないアカウントを捕まえます。

💬 チャンネルトラップ

元祖です。投稿すること自体が違反になるチャンネルです。上で説明したとおりです。

🎫 ロールトラップ

正規の手段では付与されないロールを選び、ハニーポットロールに登録します。それを付けた状態になったメンバーは処分され、ロールはすぐに取り上げられます。

よくある設定は、リアクションロールのメッセージにおとりを置くことです。本物のセルフ付与ロールの隣に、StaffやFree Nitroのような魅力的なものを並べます。何が手に入るか試そうと、すべてをクリックするアカウントはそれを取りますが、一覧を読んでいるメンバーは取りません。

**スタッフがロールを付与しても、捕まったことにはなりません。**Manage Roles権限を持つ人が、トラップのロールを誰かに付与した場合(ロールをドラッグしていて誤クリックした場合や、意図的に渡した場合)、誰も処分されません。代わりに灰色で記録されるので、起きたことを確認できます。

この2つを見分けるには、botのView Audit Log権限が必要です。それがないと、botは誰がロールを付与したのかを確認できず、すべての付与がトリガーとして扱われます。ロールトラップを使う前に、その権限を付与してください。

botがロールを付与した場合は、捕まったことになります。リアクションロールを付与するのはYAWBDB自身なので、botを見逃すようにすると、仕組み全体の意味がなくなってしまいます。

ちょうど付いたばかりのロールだけが対象です。すでにトラップのロールを付けている人が、ニックネームを変えるたびに再度引っかかることはありません。

🔗 招待トラップ

招待を作成し、そのコードをハニーポット招待に登録して、スクレイパーやレイドのリストだけが見つけそうな場所に投稿します。それを通じて参加した人は、一言も話す前に処分されます。

2つの要件があり、これがないとトラップは動作しません。

  • **botにManage Server権限が必要です。**招待の使用回数カウンターを読み取る唯一の方法だからです。
  • **トラップの招待は、使用回数無制限、有効期限なしで作成してください。**Discordは、招待が上限に達した瞬間に削除しますが、botは、使い切られたトラップと、モデレーターが招待を削除したことを区別できないため、どちらにも対応しません。

コード(discord.gg/の後ろの部分)を貼り付けてください。リンク全体でも動作しますが、最後の部分だけが保持されます。

**botが確信できないときは、誰も処分されません。**Discordは、メンバーがどの招待を使ったかを教えてくれません。botは、誰かが参加したときにどの使用回数カウンターが動くかを見て、それを割り出します。2人のメンバーが同じ瞬間に参加すると、2つのカウンターが動き、それらを対応づける方法がないため、どちらも処分せず、判別できなかったことを記録します。botの再起動後の最初の参加も同様で、比較する基準がまだありません。

招待ガードも使っている場合は、トラップの招待を、許可するものに追加してください。そうしないと、招待ガードがそれらを取り消し、トラップが静かに消えてしまいます。


🚨 アンチレイドへの連携

トラップが1回発動したのは、メンバーが悪さをしたということです。1分以内に複数回発動したなら、レイドです。

N回のトリガー後にAnti-Raidへ連携を設定し、期間を選びます。その期間内にその回数のトリガーが起きると(チャンネル、ロール、招待のすべてが合算されます)、botはアンチレイドにロックダウンを要請します。

これにより、アンチレイド自身の参加カウンターでは見逃されるレイドを捕まえられます。参加のしきい値を下回る遅さで参加する攻撃者も、同じおとりのチャンネルに踏み込んだり、同じおとりのロールをクリックしたりするからです。

  • サーバーでアンチレイドが有効である必要があります。有効でない場合、連携はログチャンネルに書き込まれるだけで、ほかには何も起きません。ハニーポットの設定が、あなたの知らないところでロックダウンをオンにすることはありません。
  • ロックダウンはアンチレイドのもので、アンチレイド自身のアクションが使われます。そのアクションがキックまたはBANの場合、過去30秒以内に参加したメンバーも削除され、何もしていない人に及ぶ可能性があります。しきい値は、好奇心のあるメンバーが3人続いたのではなく、到達したら本当にレイドだと言えるくらい高く設定してください。
  • 0にすると連携がオフになります。これが既定です。

⚙️ アクション

ハニーポットがトリガーされるたびに適用される、1つのアクションを選びます。

🔨 BAN

メンバーをサーバーから削除し、ブロックします。

👢 キック

メンバーをサーバーから削除します。新しい招待で再参加できます。

🔇 ミュート

設定した時間(分)、メンバーをタイムアウトにします。

⚠️ 警告

トリガーを記録するだけで、Discordでの処罰は適用されません。設定をテストしたり、何も対処せずにチャンネルを監視したりするのに便利です。


🛡️ 除外ロール

除外ロールのいずれかを持つメンバーは、ハニーポットに引っかかることがありません。

管理者、モデレーター、ボットのロールをここに追加すると、チームが処分されることなく、トラップチャンネルに自由に投稿できます。

ボットは常に無視されます。YAWBDB自身も含まれます。


📢 警告の埋め込み

任意で、各ハニーポットチャンネルに警告の埋め込みを置いて、そこに投稿しないようメンバーに伝えることができます。

  • 埋め込みは自動でピン留めされ、チャンネルの選択を保存した瞬間に投稿されます。
  • 何かの拍子になくなった場合は、自動で再投稿されます。
  • オプションをオフにすると、削除されます。
  • カスタムのタイトルとメッセージを設定するか、空欄にして適切な既定のものを使えます。

ハニーポットを目に見える抑止力として使いたい場合(「ここに投稿すると即BAN」)は、警告の埋め込みを使ってください。チャンネルを普通のものに見せて、違反者を静かに捕まえたい場合は、オフにしておきます。


✉️ トリガー時のDM

任意で、処分されたメンバーに、そのアクションを説明するダイレクトメッセージを送れます。

メンバーがダイレクトメッセージを無効にしている場合や、もうサーバーを共有していない場合(たとえばBANのあと)は、DMが黙って失敗することがあります。


📋 ログ

ハニーポットのトリガーは記録されるので、捕まえたすべての記録が残ります。

専用のログチャンネル

有効にすると、botは、あなたが選んだログチャンネルに、トリガーごとの詳細な埋め込みを投稿します。ユーザー、チャンネル、メッセージの内容、実行されたアクションです。

これは完全にオフにすることもできます。

🔗 ハニーポットとサーバーログ

サーバーログ機能が有効で、モデレーションのログチャンネルが設定されている場合、ハニーポットのトリガーは、手動、自動モデレート、アンチレイドのアクションと並んで、自動的にそのストリームに流れます。

その場合、ハニーポットの専用ログチャンネルは使われず、各トリガーは2回ではなく1回だけ記録されます。サーバーログ(またはそのモデレーションカテゴリ)を無効にすると、ハニーポットは自分のログチャンネルに戻ります。


🔗 ハニーポットとモデレーション

ハニーポットでのすべてのヒット(単なる警告を除く)は、手動の処分とまったく同じように、メンバーの処分履歴に記録され、種別ハニーポットのタグが付きます。

つまり、ハニーポットでのBANやミュートは、モデレーション履歴に表示され、メンバーの記録にカウントされ、該当する場合は、ほかの処分と同じように異議申し立てのリンクを生成できます。

トリガーとなったメッセージが処分の理由に含まれるので、何が投稿されたのかを常に把握できます。


👍 おすすめの設定

  1. 本物のメンバーが投稿する理由のないチャンネルを作ります(たとえば、はっきり表示した#do-not-postや、プレゼント企画や認証のチャンネルに見せたおとり)。
  2. それをハニーポットチャンネルに指定します。
  3. スタッフとボットのロールを除外します。
  4. 設定が期待どおりに動くことを確認するまでは、ミュートか警告から始め、その後でキックかBANに切り替えます。
  5. 抑止力として使いたいなら警告の埋め込みを有効にし、静かなトラップにしたいならオフにしておきます。
  6. 捕まえたものを確認できるように、サーバーログ(または専用のログチャンネル)が設定されていることを確認します。

それが動いたら、残りの2つのトラップを追加します。

  1. botにView Audit Logを付与し、リアクションロールのメッセージにおとりのロールを追加して、ハニーポットロールに登録します。
  2. botにManage Serverを付与し、使用回数無制限で有効期限なしの招待を作成して、そのコードを登録し、スクレイパーだけが探しそうな場所に投稿します。
  3. そのすべてがしばらく静かに動いたあとでのみ、連携のしきい値を設定します。そして、高めに設定してください。

💡 ベストプラクティス

  • 破壊的なアクションを有効にする前に、必ずモデレーションとボットのロールを除外しましょう。
  • チャンネルと除外設定が正しいかを確認するために、まずは警告を使いましょう。
  • 静かなトラップ(警告の埋め込みなし)はボットをより多く捕まえ、目に見えるものは人間を抑止します。
  • ハニーポットは、自動化されたアカウントは到達するが、本物のメンバーが誤って投稿しない場所に置きましょう。
  • 誤検知がないことを確認するために、ハニーポットで捕まえたものを、モデレーション履歴やサーバーログで定期的に確認しましょう。
  • トラップのロールには、警告ではなく誘惑する名前を付けましょう。Do not clickでは誰も捕まりませんが、Staffならたくさん捕まります。
  • トラップのロールを、階層で本物のロールより上に置いたり、権限を与えたりしないでください。これはえさであり、アクセス権ではありません。
  • ログチャンネルの、灰色のエントリーも確認しましょう。「スタッフによるロールの付与」と「参加が特定できなかった」は、botが対応しないことを選んだと伝えているもので、どちらも読む価値があります。