Wiki / Core Features / Honeypot

Honeypot

Atualizado por Maxime_48 · há 3 horas · Visualizações: 183

Idiomas: English Français Deutsch Español Português (Brasil) Italiano Nederlands Polski Türkçe Русский 日本語 한국어 中文

O Honeypot permite montar armadilhas. Um canal em que ninguém deveria escrever, um cargo que ninguém deveria usar, um convite que ninguém deveria ter: quem cair em uma delas é sancionado automaticamente, sem nenhuma ação de moderador.

Ele foi pensado para pegar spammers, self-bots e contas comprometidas que disparam mensagens em todos os canais que enxergam, enquanto os membros legítimos que seguem as suas regras nunca o acionam.

A página de configurações do Honeypot com o canal armadilha, a ação ao disparar e os cargos isentos marcados

  1. Canais armadilha: os canais-isca. Quem não for isento e escrever aqui é sancionado.
  2. Ação ao disparar: advertir, silenciar, expulsar ou banir. Comece com silenciar ou advertir.
  3. Cargos isentos: os membros com qualquer um desses cargos nunca acionam a armadilha. Adicione os cargos de moderador e de bot.

🍯 Como funciona

Você marca um ou mais canais como canais armadilha.

Quando um membro não isento envia uma mensagem em um desses canais, o YAWBDB:

  1. Exclui a mensagem.
  2. Aplica a ação que você configurou (banir, expulsar, silenciar ou advertir).
  3. Opcionalmente, envia ao membro uma DM explicando o que aconteceu.
  4. Registra o disparo.

Exemplo: um canal #do-not-post colocado onde contas curiosas ou automatizadas o encontrem. Os membros de verdade não têm motivo para escrever ali, e os bots que enviam spam a todos os canais se denunciam na hora.


🎭 Os três tipos de armadilha

Uma armadilha de canal só pega quem digita. As outras duas pegam contas que nunca dizem uma palavra.

💬 Armadilha de canal

A original: um canal em que escrever é a infração. Descrita acima.

🎫 Armadilha de cargo

Escolha um cargo que nada legítimo distribui e liste-o em Cargos armadilha. Um membro que acabar com ele é sancionado e o cargo é retirado dele imediatamente.

A configuração usual é uma isca em uma mensagem de Reaction Roles: algo tentador, como Staff ou Free Nitro, ao lado dos seus cargos de autoatribuição de verdade. Uma conta que clica em tudo para ver o que consegue o pega; um membro que lê a lista, não.

A equipe distribuindo o cargo não é uma captura. Se um humano com a permissão Manage Roles der o cargo-armadilha a alguém, seja por um clique errado ao arrastar cargos ou por uma distribuição deliberada, ninguém é sancionado. Em vez disso, o fato é registrado em cinza, para você ver que aconteceu.

Distinguir os dois casos exige a permissão View Audit Log do bot. Sem ela, o bot não consegue ver quem concedeu o cargo, e toda concessão conta como um disparo. Dê a ele essa permissão antes de usar uma armadilha de cargo.

Um bot concedendo o cargo é uma captura: o próprio YAWBDB é quem atribui um Reaction Role, então poupar os bots anularia todo o sentido da armadilha.

Só conta um cargo que acabou de chegar. Quem já usa o cargo-armadilha não o aciona de novo toda vez que muda de apelido.

🔗 Armadilha de convite

Crie um convite, liste o código dele em Convites armadilha e publique-o onde só um scraper ou uma lista de raid o encontraria. Quem entrar por ele é sancionado antes de dizer uma palavra.

Dois requisitos, sem os quais a armadilha não funciona:

  • O bot precisa da permissão Manage Server. É a única forma de ler os contadores de uso dos convites.
  • Crie o convite-armadilha com usos ilimitados e sem expiração. O Discord apaga um convite no momento em que ele atinge o limite, e o bot não consegue distinguir uma armadilha esgotada de um moderador apagando um convite, então não age em nenhum dos dois casos.

Cole o código (a parte depois de discord.gg/), não o link inteiro. Um link inteiro também funciona; só o último trecho é mantido.

Quando o bot não tem certeza, ninguém é sancionado. O Discord nunca diz qual convite um membro usou. O bot descobre observando qual contador de uso se mexe quando alguém entra. Se dois membros entram no mesmo instante, dois contadores se mexem e não há como associá-los, então ele não sanciona nenhum dos dois e registra que não conseguiu distinguir. O mesmo vale para a primeira entrada depois de o bot reiniciar, antes de ele ter uma base de comparação.

Se você também usa o Invite Guard, adicione os seus convites-armadilha ao que ele permite. Caso contrário, ele os revoga e a armadilha desaparece em silêncio.


🚨 Acionar o Anti-Raid em cascata

Uma armadilha disparando é um membro se comportando mal. Várias em um minuto é um raid.

Defina Acionar o Anti-Raid após N disparos e escolha uma janela. Quando esse número de disparos acontece dentro dela (canal, cargo e convite contam juntos), o bot pede ao Anti-Raid um bloqueio.

Isso pega raids que o contador de entradas do próprio Anti-Raid deixa passar: atacantes que entram devagar o bastante para ficar abaixo do limite de entradas ainda caem no mesmo canal-isca ou clicam no mesmo cargo-isca.

  • O Anti-Raid precisa estar ativado no servidor. Se não estiver, a cascata é escrita no seu canal de log e nada mais acontece: uma configuração do honeypot não vai ativar bloqueios pelas suas costas.
  • O bloqueio é do Anti-Raid, com a ação do próprio Anti-Raid. Se essa ação for expulsar ou banir, ela também remove os membros que entraram nos últimos 30 segundos, o que pode atingir alguém que não fez nada. Defina o limite alto o bastante para que alcançá-lo signifique mesmo um raid, e não três membros curiosos seguidos.
  • 0 desativa a cascata, que é o padrão.

⚙️ Ações

Você escolhe uma única ação, que vale sempre que o honeypot é acionado.

🔨 Banir

Remove o membro do servidor e o bloqueia.

👢 Expulsar

Remove o membro do servidor. Ele pode voltar com um novo convite.

🔇 Silenciar

Aplica um timeout ao membro por uma duração configurável (em minutos).

⚠️ Advertir

Apenas registra o disparo, sem aplicar nenhuma punição no Discord. Útil para testar a sua configuração ou monitorar um canal sem agir.


🛡️ Cargos isentos

Os membros com qualquer cargo isento nunca acionam o honeypot.

Adicione aqui os cargos de administrador, moderador e bot para que a sua equipe possa escrever livremente nos canais armadilha sem ser sancionada.

Os bots são sempre ignorados, inclusive o próprio YAWBDB.


📢 Embed de aviso

Opcionalmente, você pode fazer o bot manter um embed de aviso em cada canal armadilha, dizendo aos membros que não escrevam ali.

  • O embed é fixado automaticamente e publicado no momento em que você salva a seleção de canais.
  • Ele é republicado automaticamente se alguma vez desaparecer.
  • Ele é removido se você desativar a opção.
  • Você pode definir um título e uma mensagem personalizados, ou deixá-los em branco para usar os padrões sensatos.

Use um embed de aviso quando o honeypot for pensado como um dissuasor visível ("escrever aqui resulta em banimento instantâneo"). Deixe-o desativado quando quiser que o canal pareça um canal normal e pegue os infratores em silêncio.


✉️ DM ao disparar

Opcionalmente, você pode enviar ao membro sancionado uma mensagem direta explicando a ação.

As DMs podem falhar em silêncio se o membro tiver desativado as mensagens diretas ou não compartilhar mais o servidor (por exemplo, depois de um banimento).


📋 Registro

Os disparos do honeypot são registrados para você manter um histórico de cada captura.

Canal de log próprio

Quando ativado, o bot publica um embed detalhado para cada disparo em um canal de log que você escolher: o usuário, o canal, o conteúdo da mensagem e a ação tomada.

Você pode desativá-lo por completo.

🔗 Honeypot e Logs do servidor

Quando o recurso Logs do servidor está ativo e tem um canal de log de Moderação configurado, os disparos do honeypot fluem automaticamente para esse fluxo, junto com as ações manuais, de Automod e de Anti-Raid.

Nesse caso, o canal de log próprio do honeypot é ignorado, para que cada disparo seja registrado uma vez, e não duas. Se você desativar os Logs do servidor (ou a categoria Moderação), o honeypot volta a usar o seu canal de log próprio.


🔗 Honeypot e Moderação

Todo acerto do honeypot (exceto advertências simples) é registrado no histórico de sanções do membro, exatamente como uma sanção manual, marcado com a origem Honeypot.

Isso significa que banimentos e silenciamentos do honeypot aparecem no histórico de moderação, contam para o registro do membro e, quando aplicável, podem gerar links de contestação da mesma forma que outras sanções.

A mensagem que disparou a armadilha é incluída no motivo da sanção, para você sempre saber o que foi publicado.


👍 Configuração recomendada

  1. Crie um canal em que os membros de verdade não tenham motivo para escrever (por exemplo um #do-not-post claramente identificado, ou uma isca que pareça um canal de sorteio ou de verificação).
  2. Marque-o como canal armadilha.
  3. Isente os seus cargos de equipe e de bot.
  4. Comece com silenciar ou advertir enquanto confirma que a configuração se comporta como esperado, e depois passe para expulsar ou banir.
  5. Ative um embed de aviso se quiser que ele funcione como dissuasor, ou deixe-o desativado para uma armadilha silenciosa.
  6. Confirme que os Logs do servidor (ou um canal de log próprio) estão configurados para você poder revisar as capturas.

Quando isso funcionar, adicione as outras duas armadilhas:

  1. Dê ao bot a permissão View Audit Log, depois adicione um cargo-isca a uma mensagem de Reaction Roles e liste-o em Cargos armadilha.
  2. Dê ao bot a permissão Manage Server, crie um convite com usos ilimitados e sem expiração, liste o código dele e publique-o em algum lugar onde só um scraper procuraria.
  3. Só depois que tudo isso estiver rodando sem problemas por um tempo, defina um limite de cascata, e defina-o alto.

💡 Boas práticas

  • Sempre isente os seus cargos de moderação e de bot antes de ativar uma ação destrutiva.
  • Use advertir primeiro para verificar se o canal e as isenções estão corretos.
  • Uma armadilha silenciosa (sem embed de aviso) pega mais bots; uma visível dissuade os humanos.
  • Coloque o honeypot onde as contas automatizadas o alcancem, mas os membros de verdade não escrevam por acidente.
  • Revise periodicamente as capturas do honeypot no histórico de moderação ou nos Logs do servidor para confirmar que não há falsos positivos.
  • Dê ao cargo-armadilha um nome que tente em vez de avisar. Do not click não pega ninguém; Staff pega muita gente.
  • Nunca coloque um cargo-armadilha acima de um cargo real na hierarquia, e nunca lhe dê permissões. Ele é isca, não acesso.
  • Confira também as entradas cinzas no seu canal de log: "cargo distribuído pela equipe" e "entrada não atribuída" são o bot dizendo que escolheu não agir, e as duas valem a leitura.