위키 / Core Features / 허니팟

허니팟

업데이트한 사람 Maxime_48 · 1시간 전 · 조회수: 176

언어: English Français Deutsch Español Português (Brasil) Italiano Nederlands Polski Türkçe Русский 日本語 한국어 中文

허니팟은 함정을 설치하는 기능이에요. 아무도 글을 올리지 않아야 하는 채널, 아무도 달고 있지 않아야 하는 역할, 아무도 가지고 있지 않아야 하는 초대 링크가 그 함정이고, 여기에 발을 들이는 사람은 모더레이터가 나서지 않아도 자동으로 제재돼요.

볼 수 있는 모든 채널에 도배를 하는 스패머, 셀프봇, 탈취된 계정을 잡기 위해 만든 기능이에요. 규칙을 지키는 정상 멤버는 절대 걸리지 않아요.

함정 채널, 트리거 시 조치, 예외 역할이 표시된 허니팟 설정 페이지

  1. 허니팟 채널: 함정 채널이에요. 예외가 아닌 사람이 여기에 글을 올리면 제재돼요.
  2. 트리거 시 조치: 경고, 뮤트, 킥, 밴 중에서 골라요. 뮤트나 경고부터 시작하세요.
  3. 예외 역할: 이 역할 중 하나라도 가진 멤버는 함정에 절대 걸리지 않아요. 모더레이터 역할과 봇 역할을 추가하세요.

🍯 작동 방식

하나 이상의 채널을 허니팟 채널로 지정해요.

예외가 아닌 멤버가 그 채널에 메시지를 보내면 YAWBDB는 다음을 수행해요.

  1. 메시지를 삭제합니다.
  2. 설정한 조치(밴, 킥, 뮤트, 경고)를 적용합니다.
  3. 필요하면 멤버에게 무슨 일이 있었는지 설명하는 DM을 보냅니다.
  4. 트리거를 기록합니다.

예시: 호기심 많은 계정이나 자동화된 계정이 찾을 만한 곳에 #do-not-post 채널을 둬요. 진짜 멤버는 거기에 글을 올릴 이유가 없고, 모든 채널에 도배하는 봇은 그 즉시 정체가 드러나요.


🎭 세 가지 함정

채널 함정은 글을 쓰는 사람만 잡아요. 나머지 두 가지는 한마디도 하지 않는 계정을 잡아요.

💬 채널 함정

기본 방식이에요. 글을 올리는 것 자체가 위반인 채널이에요. 위에서 설명했어요.

🎫 역할 함정

정상적으로는 아무도 부여하지 않는 역할을 골라서 허니팟 역할에 등록하세요. 그 역할을 달게 된 멤버는 제재되고 역할은 즉시 회수돼요.

일반적인 설정은 반응 역할 메시지에 미끼를 끼워 두는 거예요. Staff나 Free Nitro처럼 솔깃한 역할을 진짜 셀프 부여 역할 옆에 두는 방식이에요. 무엇을 얻을 수 있는지 보려고 전부 클릭하는 계정은 그것을 달게 되고, 목록을 읽어 보는 멤버는 달지 않아요.

스태프가 역할을 준 것은 걸린 것이 아니에요. Manage Roles 권한이 있는 사람이 함정 역할을 누군가에게 줘도(역할을 끌어다 놓다가 잘못 클릭했거나 일부러 준 경우예요) 아무도 제재되지 않아요. 대신 회색으로 기록되어서 일어난 일을 확인할 수 있어요.

둘을 구별하려면 봇의 View Audit Log 권한이 필요해요. 이 권한이 없으면 봇은 누가 역할을 줬는지 볼 수 없고, 모든 부여가 트리거로 처리돼요. 역할 함정을 쓰기 전에 이 권한을 부여하세요.

봇이 역할을 부여한 것은 걸린 것이에요. 반응 역할을 부여하는 것은 YAWBDB 자체이므로, 봇을 봐준다면 이 기능의 취지 전체가 무력화돼요.

방금 생긴 역할만 인정돼요. 이미 함정 역할을 달고 있는 사람이 닉네임을 바꿀 때마다 다시 트리거되지는 않아요.

🔗 초대 함정

초대 링크를 만들어서 그 코드를 허니팟 초대에 등록하고, 스크레이퍼나 레이드 목록만 찾을 만한 곳에 올려 두세요. 그 링크로 들어온 사람은 한마디도 하기 전에 제재돼요.

두 가지 요구 사항이 있고, 이것이 없으면 함정이 동작하지 않아요.

  • 봇에게 Manage Server 권한이 필요해요. 초대 사용 횟수 카운터를 읽을 수 있는 유일한 방법이에요.
  • 함정 초대는 사용 횟수 무제한, 만료 없음으로 만드세요. Discord는 초대가 한도에 도달하는 순간 삭제하고, 봇은 소진된 함정과 모더레이터가 초대를 삭제한 경우를 구분할 수 없어서 어느 쪽에도 반응하지 않아요.

코드(discord.gg/ 뒤의 부분)를 붙여 넣으세요. 링크 전체를 붙여 넣어도 작동해요. 마지막 구간만 사용돼요.

봇이 확신하지 못하면 아무도 제재되지 않아요. Discord는 멤버가 어떤 초대를 썼는지 알려 주지 않아요. 봇은 누군가 들어올 때 어떤 사용 카운터가 움직이는지 지켜보면서 알아내요. 두 멤버가 같은 순간에 들어오면 카운터 두 개가 움직여서 짝을 지을 방법이 없어요. 그래서 어느 쪽도 제재하지 않고 구분할 수 없었다고 기록해요. 봇이 재시작된 뒤 비교할 기준이 생기기 전의 첫 입장도 마찬가지예요.

초대 보호도 쓰고 있다면, 함정 초대를 허용 대상에 추가하세요. 그렇지 않으면 초대 보호가 그 초대를 폐기해서 함정이 조용히 사라져요.


🚨 Anti-Raid로 연계

함정이 한 번 걸리면 멤버가 잘못 행동한 거예요. 1분 안에 여러 번 걸리면 레이드예요.

N회 트리거 후 Anti-Raid로 연계를 설정하고 기간을 고르세요. 그 기간 안에 그만큼 트리거가 발생하면(채널, 역할, 초대 모두 합산해요) 봇이 Anti-Raid에 락다운을 요청해요.

이 기능은 Anti-Raid의 입장 카운터가 놓치는 레이드도 잡아요. 입장 임계값 아래로 머물 만큼 천천히 들어오는 공격자도 같은 미끼 채널에 들어가거나 같은 미끼 역할을 클릭하기 때문이에요.

  • 서버에서 Anti-Raid가 켜져 있어야 해요. 꺼져 있으면 연계는 로그 채널에 기록될 뿐 다른 일은 일어나지 않아요. 허니팟 설정이 모르는 사이에 락다운을 켜는 일은 없어요.
  • 락다운은 Anti-Raid의 것이며 Anti-Raid 자체의 조치를 따라요. 그 조치가 킥이나 밴이면 최근 30초 안에 들어온 멤버도 내보내는데, 아무 잘못이 없는 사람이 포함될 수도 있어요. 호기심 많은 멤버 셋이 연달아 걸린 정도가 아니라 정말 레이드일 때 도달할 만큼 임계값을 충분히 높게 설정하세요.
  • 0은 연계를 끄는 값이며 기본값이에요.

⚙️ 조치

허니팟이 트리거될 때마다 적용할 조치를 하나 고르세요.

🔨 밴

멤버를 서버에서 내보내고 차단해요.

👢 킥

멤버를 서버에서 내보내요. 새 초대로 다시 들어올 수 있어요.

🔇 뮤트

설정한 시간(분) 동안 멤버를 타임아웃해요.

⚠️ 경고

트리거만 기록하고 Discord 처벌은 적용하지 않아요. 설정을 테스트하거나 조치 없이 채널을 모니터링할 때 유용해요.


🛡️ 예외 역할

예외 역할을 가진 멤버는 허니팟에 절대 걸리지 않아요.

관리자, 모더레이터, 봇 역할을 여기에 추가하면 팀이 제재받지 않고 함정 채널에 자유롭게 글을 올릴 수 있어요.

봇은 YAWBDB 자신을 포함해 항상 무시돼요.


📢 경고 임베드

원하면 봇이 각 허니팟 채널에 여기에 글을 올리지 말라는 경고 임베드를 유지하게 할 수 있어요.

  • 임베드는 채널 선택을 저장하는 즉시 게시되고 자동으로 고정돼요.
  • 사라지면 자동으로 다시 게시돼요.
  • 옵션을 끄면 제거돼요.
  • 제목과 메시지를 직접 정할 수 있고, 비워 두면 적절한 기본값이 쓰여요.

허니팟을 눈에 보이는 억제 수단으로 쓰려면("여기에 글을 올리면 즉시 밴됩니다") 경고 임베드를 쓰세요. 채널을 평범한 채널처럼 보이게 하고 위반자를 조용히 잡고 싶다면 꺼 두세요.


✉️ 트리거 시 DM

원하면 제재된 멤버에게 조치를 설명하는 다이렉트 메시지를 보낼 수 있어요.

멤버가 다이렉트 메시지를 막아 두었거나 더 이상 서버를 공유하지 않으면(예를 들어 밴된 후) DM은 알림 없이 실패할 수 있어요.


📋 기록

허니팟 트리거는 모든 포획 기록이 남도록 기록돼요.

전용 로그 채널

켜면 봇이 트리거마다 사용자, 채널, 메시지 내용, 취한 조치가 담긴 상세 임베드를 선택한 로그 채널에 게시해요.

완전히 끌 수도 있어요.

🔗 허니팟과 서버 로그

서버 로그 기능이 활성화되어 있고 모더레이션 로그 채널이 설정되어 있으면, 허니팟 트리거는 수동 조치, Automod, Anti-Raid 조치와 함께 그 스트림으로 자동으로 전달돼요.

이 경우 허니팟의 전용 로그 채널은 건너뛰어서 트리거가 두 번이 아니라 한 번만 기록돼요. 서버 로그(또는 그 모더레이션 카테고리)를 끄면 허니팟은 자체 로그 채널로 돌아가요.


🔗 허니팟과 모더레이션

모든 허니팟 적중(단순 경고 제외)은 수동 제재와 똑같이 멤버의 제재 기록에 Honeypot 출처 태그와 함께 저장돼요.

그래서 허니팟 밴과 뮤트는 모더레이션 기록에 나타나고, 멤버의 이력에 반영되며, 해당하는 경우 다른 제재와 같은 방식으로 이의 신청 링크를 만들 수 있어요.

트리거가 된 메시지는 제재 사유에 포함되므로 무엇을 올렸는지 항상 알 수 있어요.


👍 권장 설정

  1. 진짜 멤버가 글을 올릴 이유가 없는 채널을 만드세요(예를 들어 분명하게 이름 붙인 #do-not-post, 또는 경품 행사나 인증 채널처럼 보이는 미끼 채널).
  2. 그 채널을 허니팟 채널로 지정하세요.
  3. 스태프와 봇 역할을 예외로 설정하세요.
  4. 설정이 기대한 대로 동작하는지 확인하는 동안은 뮤트나 경고로 시작하고, 그 뒤에 킥이나 밴으로 바꾸세요.
  5. 억제 수단으로 쓰려면 경고 임베드를 켜고, 조용한 함정으로 쓰려면 꺼 두세요.
  6. 포획 내역을 검토할 수 있도록 서버 로그(또는 전용 로그 채널)가 설정되어 있는지 확인하세요.

이것이 잘 동작하면 나머지 두 가지 함정을 추가하세요.

  1. 봇에게 View Audit Log를 부여한 다음, 반응 역할 메시지에 미끼 역할을 추가하고 허니팟 역할에 등록하세요.
  2. 봇에게 Manage Server를 부여하고, 사용 횟수 무제한, 만료 없음으로 초대를 만들어 코드를 등록한 다음, 스크레이퍼만 찾아볼 만한 곳에 올려 두세요.
  3. 이 모든 것이 한동안 조용히 돌아간 뒤에야 연계 임계값을 설정하고, 높게 설정하세요.

💡 모범 사례

  • 파괴적인 조치를 켜기 전에 항상 모더레이션 역할과 봇 역할을 예외로 설정하세요.
  • 채널과 예외가 올바른지 확인하려면 먼저 경고를 쓰세요.
  • 조용한 함정(경고 임베드 없음)이 봇을 더 많이 잡고, 눈에 보이는 함정은 사람을 억제해요.
  • 자동화된 계정은 도달하지만 진짜 멤버가 실수로 글을 올리지 않을 만한 곳에 허니팟을 두세요.
  • 오탐이 없는지 확인하려면 모더레이션 기록이나 서버 로그에서 허니팟 포획 내역을 주기적으로 검토하세요.
  • 함정 역할에는 경고하는 이름이 아니라 솔깃한 이름을 붙이세요. Do not click은 아무도 못 잡지만 Staff는 많이 잡아요.
  • 함정 역할을 계층에서 진짜 역할보다 위에 두지 말고, 권한도 주지 마세요. 미끼이지 접근 권한이 아니에요.
  • 로그 채널에서 회색 항목도 확인하세요. "스태프가 부여한 역할"과 "귀속되지 않은 입장"은 봇이 조치하지 않기로 했다고 알려 주는 것이고, 둘 다 읽어 볼 가치가 있어요.