Honeypot pozwala zastawiać pułapki. Kanał, na którym nikt nie powinien pisać, rola, której nikt nie powinien nosić, zaproszenie, którego nikt nie powinien mieć - każdy, kto w nie wejdzie, zostaje automatycznie ukarany, bez żadnej akcji moderatora.
Funkcja ma łapać spamerów, self-boty i przejęte konta, które zalewają każdy kanał, jaki widzą, podczas gdy prawowici członkowie przestrzegający Twoich zasad nigdy jej nie uruchomią.

- Kanały Honeypot: kanały-pułapki. Każdy, kto nie jest zwolniony i pisze tutaj, zostaje ukarany.
- Działanie po wyzwoleniu: ostrzeż, wycisz, wyrzuć lub zbanuj. Zacznij od wyciszenia lub ostrzeżenia.
- Role zwolnione: członkowie z którąkolwiek z tych ról nigdy nie uruchamiają pułapki. Dodaj role moderatorów i botów.
🍯 Jak to działa
Oznaczasz jeden lub więcej kanałów jako kanały honeypot.
Gdy członek, który nie jest zwolniony, wyśle wiadomość na jednym z tych kanałów, YAWBDB:
- Usuwa wiadomość.
- Stosuje skonfigurowane działanie (ban, wyrzucenie, wyciszenie lub ostrzeżenie).
- Opcjonalnie wysyła członkowi wiadomość prywatną z wyjaśnieniem, co się stało.
- Zapisuje wyzwolenie w dzienniku.
Przykład: kanał
#do-not-postumieszczony tam, gdzie znajdą go ciekawskie lub zautomatyzowane konta. Prawdziwi członkowie nie mają powodu, by tam pisać - boty, które spamują każdy kanał, natychmiast się demaskują.
🎭 Trzy rodzaje pułapek
Pułapka kanałowa łapie tylko kogoś, kto pisze. Pozostałe dwie łapią konta, które nie mówią ani słowa.
💬 Pułapka kanałowa
Oryginał: kanał, na którym przewinieniem jest samo pisanie. Opisana wyżej.
🎫 Pułapka rolowa
Wybierz rolę, której nic prawowitego nie nadaje, i wpisz ją w Role Honeypot. Członek, który ją na sobie znajdzie, zostaje ukarany, a rola jest mu od razu odbierana.
Typowa konfiguracja to wabik w wiadomości Ról reakcji - coś kuszącego, jak Staff lub Free Nitro, obok Twoich prawdziwych ról nadawanych samodzielnie. Konto, które klika wszystko, by zobaczyć, co może zdobyć, ją weźmie; członek czytający listę - nie.
Nadanie roli przez personel to nie złapanie. Jeśli człowiek z uprawnieniem Manage Roles nada komuś rolę-pułapkę - przez pomyłkowe kliknięcie przy przeciąganiu ról albo celowo - nikt nie zostaje ukarany. Zostaje to zapisane na szaro, aby było widać, że do tego doszło.
Rozróżnienie obu przypadków wymaga uprawnienia bota View Audit Log. Bez niego bot nie widzi, kto nadał rolę, i każde nadanie liczy się jako wyzwolenie. Nadaj mu to uprawnienie, zanim użyjesz pułapki rolowej.
Bot nadający rolę jest złapaniem - YAWBDB sam przypisuje Rolę reakcji, więc oszczędzanie botów wyłączyłoby sens całej pułapki.
Liczy się tylko rola, która właśnie się pojawiła. Ktoś, kto już nosi pułapkę, nie uruchamia jej ponownie za każdym razem, gdy zmieni pseudonim.
🔗 Pułapka zaproszeniowa
Utwórz zaproszenie, wpisz jego kod w Zaproszenia Honeypot i umieść je tam, gdzie znajdzie je tylko scraper lub lista raidowa. Każdy, kto dołączy przez nie, zostaje ukarany, zanim powie słowo.
Dwa wymagania, bez których pułapka nie działa:
- Bot potrzebuje uprawnienia Manage Server. To jedyny sposób, by w ogóle odczytać liczniki użycia zaproszeń.
- Utwórz zaproszenie-pułapkę z nieograniczoną liczbą użyć i bez wygaśnięcia. Discord usuwa zaproszenie w chwili, gdy osiągnie limit, a bot nie odróżni zużytej pułapki od moderatora usuwającego zaproszenie - więc nie działa w żadnym z tych przypadków.
Wklej kod (część po discord.gg/), a nie cały link. Cały link też działa; zachowywany jest tylko ostatni segment.
Gdy bot nie jest pewien, nikt nie zostaje ukarany. Discord nigdy nie mówi, z którego zaproszenia członek skorzystał. Bot ustala to, obserwując, który licznik użyć się zmienia, gdy ktoś dołącza. Jeśli dwóch członków dołączy w tej samej chwili, zmieniają się dwa liczniki i nie da się ich sparować - więc nie karze żadnego z nich i zapisuje, że nie potrafił ustalić. To samo dotyczy pierwszego dołączenia po restarcie bota, zanim ma punkt odniesienia do porównania.
Jeśli używasz też Straży zaproszeń, dodaj swoje zaproszenia-pułapki do tego, na co pozwala. W przeciwnym razie je unieważni, a pułapka po cichu zniknie.
🚨 Przekazanie do Anti-Raid
Jedno wyzwolenie pułapki to członek, który źle się zachowuje. Kilka w ciągu minuty to raid.
Ustaw Przekaż do Anti-Raid po N wyzwoleniach i wybierz okno. Gdy tyle wyzwoleń nastąpi w jego obrębie - kanał, rola i zaproszenie liczą się razem - bot prosi Anti-Raid o lockdown.
To łapie raidy, które własny licznik wejść Anti-Raid przeocza: napastnicy, którzy dołączają dość wolno, by zmieścić się poniżej progu dołączeń, nadal wchodzą w ten sam kanał-wabik lub klikają tę samą rolę-wabik.
- Anti-Raid musi być włączony na serwerze. Jeśli nie jest, przekazanie jest zapisywane na Twoim kanale dziennika i nic więcej się nie dzieje - ustawienie honeypota nie włączy lockdownów za Twoimi plecami.
- Lockdown należy do Anti-Raid, z jego własnym działaniem. Jeśli tym działaniem jest wyrzucenie lub ban, usuwa też członków, którzy dołączyli w ciągu ostatnich 30 sekund - co może dotknąć kogoś, kto nic nie zrobił. Ustaw próg na tyle wysoko, by jego osiągnięcie naprawdę oznaczało raid, a nie trzech ciekawskich członków z rzędu.
- 0 wyłącza przekazanie, co jest ustawieniem domyślnym.
⚙️ Działania
Wybierasz jedno działanie, które jest stosowane za każdym razem, gdy honeypot zostanie wyzwolony.
🔨 Zbanuj
Usuwa członka z serwera i blokuje go.
👢 Wyrzuć
Usuwa członka z serwera. Może dołączyć ponownie z nowym zaproszeniem.
🔇 Wycisz
Wycisza członka (timeout) na konfigurowalny czas (w minutach).
⚠️ Ostrzeż
Tylko zapisuje wyzwolenie w dzienniku - nie stosuje żadnej kary na Discordzie. Przydatne do przetestowania konfiguracji lub do monitorowania kanału bez reagowania.
🛡️ Role zwolnione
Członkowie z którąkolwiek rolą zwolnioną nigdy nie uruchamiają honeypota.
Dodaj tutaj role administratorów, moderatorów i botów, aby Twój personel mógł swobodnie pisać na kanałach-pułapkach bez bycia karanym.
Boty są zawsze ignorowane, łącznie z samym YAWBDB.
📢 Embed ostrzegawczy
Opcjonalnie bot może utrzymywać na każdym kanale honeypot embed z ostrzeżeniem, mówiący członkom, by tam nie pisali.
- Embed jest automatycznie przypinany i publikowany w chwili zapisania wyboru kanałów.
- Jest publikowany ponownie automatycznie, jeśli kiedykolwiek zniknie.
- Jest usuwany, jeśli wyłączysz tę opcję.
- Możesz ustawić własny tytuł i wiadomość albo zostawić je puste, by użyć rozsądnych domyślnych.
Użyj embeda ostrzegawczego, gdy honeypot ma być widocznym środkiem odstraszającym („pisanie tutaj kończy się natychmiastowym banem”). Zostaw wyłączony, gdy chcesz, aby kanał wyglądał jak zwykły i po cichu łapał winnych.
✉️ Wiadomość prywatna po wyzwoleniu
Opcjonalnie możesz wysłać ukaranemu członkowi wiadomość prywatną z wyjaśnieniem działania.
Wiadomości prywatne mogą po cichu zawieść, jeśli członek ma wyłączone wiadomości prywatne albo nie dzieli już serwera (na przykład po banie).
📋 Dziennik
Wyzwolenia honeypota są zapisywane w dzienniku, dzięki czemu masz zapis każdego złapania.
Własny kanał dziennika
Gdy jest włączony, bot publikuje szczegółowy embed dla każdego wyzwolenia na wybranym przez Ciebie kanale dziennika: użytkownik, kanał, treść wiadomości i podjęte działanie.
Możesz to całkowicie wyłączyć.
🔗 Honeypot i Logi serwera
Gdy funkcja Logi serwera jest aktywna i ma skonfigurowany kanał logów Moderacji, wyzwolenia honeypota automatycznie trafiają do tego strumienia, obok działań ręcznych, Automod i Anti-Raid.
W takim przypadku własny kanał dziennika honeypota jest pomijany, więc każde wyzwolenie jest zapisywane raz, a nie dwa razy. Jeśli wyłączysz Logi serwera (lub ich kategorię Moderacja), honeypot wraca do własnego kanału dziennika.
🔗 Honeypot i Moderacja
Każde trafienie honeypota (poza zwykłymi ostrzeżeniami) jest zapisywane w historii kar członka, dokładnie jak kara ręczna, ze źródłem Honeypot.
Oznacza to, że bany i wyciszenia z honeypota pojawiają się w historii moderacji, wliczają się do rejestru członka i - tam, gdzie to ma zastosowanie - mogą generować linki do odwołań tak samo jak inne kary.
Wiadomość, która wywołała pułapkę, jest dołączona do powodu kary, więc zawsze wiesz, co zostało opublikowane.
👍 Zalecana konfiguracja
- Utwórz kanał, na którym prawdziwi członkowie nie mają powodu pisać (na przykład wyraźnie oznaczony
#do-not-postalbo wabik wyglądający jak kanał konkursowy lub weryfikacyjny). - Oznacz go jako kanał honeypot.
- Zwolnij role personelu i botów.
- Zacznij od wyciszenia lub ostrzeżenia, dopóki nie potwierdzisz, że konfiguracja działa zgodnie z oczekiwaniami, a potem przełącz na wyrzucenie lub ban.
- Włącz embed ostrzegawczy, jeśli ma działać odstraszająco, albo zostaw wyłączony dla cichej pułapki.
- Upewnij się, że Logi serwera (lub własny kanał dziennika) są skonfigurowane, abyś mógł przeglądać złapania.
Gdy to działa, dodaj pozostałe dwie pułapki:
- Nadaj botowi View Audit Log, a następnie dodaj rolę-wabik do wiadomości Ról reakcji i wpisz ją w Role Honeypot.
- Nadaj botowi Manage Server, utwórz zaproszenie z nieograniczoną liczbą użyć i bez wygaśnięcia, wpisz jego kod i umieść je tam, gdzie zajrzy tylko scraper.
- Dopiero gdy to wszystko będzie działać po cichu przez jakiś czas, ustaw próg przekazania - i ustaw go wysoko.
💡 Dobre praktyki
- Zawsze zwalniaj role moderacji i botów, zanim włączysz działanie destrukcyjne.
- Najpierw użyj ostrzeżenia, aby sprawdzić, czy kanał i zwolnienia są poprawne.
- Cicha pułapka (bez embeda ostrzegawczego) łapie więcej botów; widoczna odstrasza ludzi.
- Umieść honeypot tam, gdzie dotrą do niego zautomatyzowane konta, ale prawdziwi członkowie nie napiszą przypadkiem.
- Okresowo przeglądaj złapania honeypota w historii moderacji lub Logach serwera, aby upewnić się, że nie ma fałszywych alarmów.
- Nadaj roli-pułapce nazwę, która kusi, a nie ostrzega.
Do not clicknie złapie nikogo;Staffzłapie wielu. - Nigdy nie umieszczaj roli-pułapki powyżej prawdziwej roli w hierarchii i nigdy nie dawaj jej uprawnień. To przynęta, a nie dostęp.
- Sprawdzaj w kanale dziennika także szare wpisy: „rola nadana przez personel” i „dołączenie nieprzypisane” to bot mówiący Ci, że wybrał brak działania, i oba warto przeczytać.