Discord-Spam stoppen, 4 AutoMod-Regeln zum Kopieren


Wirksame Discord-Spam-Regeln kombinieren AutoMod-Auslöser, die auf Alarm senden gesetzt sind, mit selektiven Block- oder Timeout-Aktionen, alles geloggt in einen staff-only Kanal und gestützt durch gehärtete Serverberechtigungen. Ein Moderations-Bot legt Echtzeit-Erkennung und Aufräumen auf diese Basis. Um es selbst zu konfigurieren, brauchst du MANAGE_GUILD für AutoMod und MODERATE_MEMBERS für Timeouts.
TL;DR: - AutoMod auf Alarm senden vor dem Blockieren zu setzen erlaubt sicheres Abstimmen von Regeln, ohne zu riskieren, dass legitime Nachrichten gelöscht werden. - Erwähnungs-Spam-Auslöser sollten während Raid-Wellen priorisiert werden, Keyword- und Regex-Filter für Phishing-Links und Scams. - Timeout-Aktionen sind auf maximal vier Wochen begrenzt, das braucht sorgfältige Abwägung bei Wiederholungstätern gegenüber manuellen Bans. - Automatisierungen sollten markierte Nachrichten in staff-only Kanäle leiten, damit Prüfung und Transparenz möglich bleiben und öffentliche Konflikte sinken. - Regelmäßige laufende Wartung, wöchentliche Log-Prüfungen und monatliche Regelanpassungen, ist wesentlich, um sich an wandelnde Spam-Taktiken anzupassen und False Positives zu minimieren.
Inhaltsverzeichnis
- Zentrale AutoMod-Auslösertypen und was jeder fängt
- AutoMod-Aktionen und Berechtigungsanforderungen
- Praktische Regelvorlagen und Beispiel-Einstellungen zum Kopieren
- Automatisierte Regeln mit menschlicher Moderation verbinden
- Privilegierte Intents, Datenhandling und was dein Bot wirklich braucht
- Automatisierte Regeln mit Serverberechtigungen schichten
- Kurze Best-Practices-Checkliste und Wartungsplan
- Autorensicht: Automatisierung und menschliches Urteil ausbalancieren
- Wie Better Antispam diese Muster umsetzt
- Quellen
- Häufige Fragen
Zentrale AutoMod-Auslösertypen und was jeder fängt
Discord AutoMod filtert Nachrichten über fünf Auslöserkategorien, und jede ist für eine andere Art von Angriff gebaut. Keyword-Auslöser fangen konkrete Wörter oder Phrasen, die du definierst, nützlich für bekannte Scam-Begriffe oder Beleidigungen. Preset-Auslöser nutzen von Discord gepflegte Listen für Profanity, sexuelle Inhalte und Beleidigungen, ohne dass du etwas von Grund auf baust. Spam-Auslöser suchen nach Mustern, die für massenhaft ungewollten Inhalt typisch sind, während Erwähnungs-Spam-Auslöser Nachrichten markieren, die auf einmal eine ungewöhnliche Zahl von Nutzern oder Rollen pingen, der Signaturzug eines Raids. Mitgliederprofil-Auslöser scannen Usernames, Nicknames und Statustext auf Problem-Keywords, bevor ein Störer überhaupt postet.
Jeder Auslösertyp hat Metadata-Limits, die du kennen solltest, bevor du einen konfigurierst, laut Discords Auto-Moderation-Dokumentation:
- Keyword-Regeln deckeln die Zahl der Keyword- und Regex-Muster, die du pro Regel hinzufügen kannst.
- Erwähnungs-Spam-Regeln nutzen ein mention_total_limit-Feld, um festzulegen, wie viele Pings eine Markierung auslösen.
- Preset-Regeln ziehen aus festen, von Discord gepflegten Kategorien statt aus eigenen Listen.
Für eine Erwähnungs-Raid-Welle priorisiere Erwähnungs-Spam. Für Phishing-Links leisten Keyword- oder Regex-Auslöser die schwerere Arbeit.
AutoMod-Aktionen und Berechtigungsanforderungen
Sobald ein Auslöser feuert, kann AutoMod auf vier Wegen reagieren: Nachricht blockieren, Alarm senden, Timeout oder Interactions blockieren. Jede hat einen eigenen Job und ein anderes Berechtigungstor.
- Nachricht blockieren löscht den beanstandeten Inhalt, bevor er postet, ideal für klaren Spam oder Beleidigungen.
- Alarm senden leitet eine Kopie der markierten Nachricht an einen Staff-Kanal, ohne zu handeln, die sicherste Wahl, während du eine neue Regel abstimmst.
- Timeout stummschaltet ein Mitglied für einen festgelegten Zeitraum und braucht MODERATE_MEMBERS, zusätzlich zur MANAGE_GUILD-Berechtigung, die du brauchst, um die Regel überhaupt zu bauen.
- Interactions blockieren stoppt ein markiertes Mitglied vorübergehend daran, Reactions oder Slash-Commands zu nutzen.
Die Timeout-Aktion endet bei einer Maximaldauer von 2419200 Sekunden, entsprechend 4 Wochen, laut Discords AutoMod-API-Dokumentation. Diese Decke zählt, wenn du zwischen einem Timeout und einem manuellen Ban für Wiederholungstäter entscheidest. In der ersten Woche jeder neuen Regel stütze dich nur auf Alarm senden. Es lässt dich sehen, was blockiert worden wäre, ohne die Nachricht eines legitimen Mitglieds zu riskieren.
Praktische Regelvorlagen und Beispiel-Einstellungen zum Kopieren
Diese vier Vorlagen decken die Angriffsmuster ab, die die meisten Server sehen, bereit, sie an deine eigene Auslöserkonfiguration anzupassen.
- Erwähnungs-Raid-Regel: setze mention_total_limit niedrig (viele Server nutzen 4 bis 6 Erwähnungen pro Nachricht), paare mit Timeout und Alarm senden, damit das Team jeden Treffer sieht.
- Link- und Phishing-Regel: bau eine Keyword- oder Regex-Liste, die gängige Scam-Domains und Free-Nitro-Formulierungen trifft, Aktion auf Nachricht blockieren plus Alarm senden.
- Nachrichtenflut-Regel: nutze den Spam-Auslösertyp mit aktiver Nachricht blockieren und wende einen kurzen Timeout an (start bei 10 bis 60 Minuten) für wiederholte Auslöser in einem kurzen Fenster.
- Neuaccount-Keyword-Regel: kombiniere Mitgliederprofil-Auslöser mit Keyword-Listen, um verdächtige Usernames zu fangen, bevor der Account überhaupt postet.
Nimm deine Moderator- und Bot-Rollen aus, plus Ankündigungs- oder Support-Kanäle, wo False Positives die meiste Reibung verursachen, von jeder Regel, die du ausrollst.
Profi-Tipp: Starte jede neue Vorlage ein paar Tage im Nur-Alarm-senden-Modus, bevor du Block oder Timeout einschaltest, damit du bestätigen kannst, dass sie echten Spam fängt, ohne auch normale Mitglieder zu fangen.

Automatisierte Regeln mit menschlicher Moderation verbinden
Automatisierung sollte Informationen an dein Team füttern, nicht ihr Urteil ersetzen. Leite jeden AutoMod-Flag in einen privaten, staff-only Kanal, statt sichtbar im öffentlichen Chat zu handeln. Das hält eine Aufzeichnung für spätere Prüfung und vermeidet, dass eine Moderationsaktion zum öffentlichen Spektakel wird, das Gegenwind einlädt.
- Logge markierte Inhalte privat, damit das Team Entscheidungen über Fälle hinweg angleichen kann.
- Nutze private Nudges statt öffentlicher Entfernungen für Grenzverhalten.
- Halt einen Einspruchsweg offen über einen ModMail-Bot oder einen kleinen Widerspruchsserver.
Forschung zum Chillbot-System fand, dass private, anpassbare Nudges sichtbaren Konflikt senkten und Moderatoren vor Vergeltung schützten, während Verhalten trotzdem korrigiert wurde.
Private, vorformulierte Nudges können Verhalten korrigieren, ohne die öffentliche Reibung einer sichtbaren Entfernung oder eines Bans.
Ein kompakter Widerspruchsflow, gebaut um einen Ticketing-Bot oder einen separaten Widerspruchsserver, hält Kontext an jedem Fall, statt ihn über DMs zu verstreuen.
Privilegierte Intents, Datenhandling und was dein Bot wirklich braucht
Jeder Bot, der Nachrichteninhalt auf Keywords oder Links scannt, braucht den privilegierten Intent Message Content, der eine Anwendung bei Discord verlangt, sobald dein Server die Verifizierungsschwelle überschreitet. Der Guild-Member-Intent ist ähnlich gegated und nötig für Funktionen, die Beitritte tracken oder Profile in der Fläche scannen.
Wenn du zur Prüfung einreichst, sei konkret statt generisch:
- Beschreib die genaue Moderationsfunktion, die der Intent antreibt.
- Beantrag nur die Intents, die diese Funktion braucht, nicht ein breites Set „für später".
- Erklär, wie markierte Inhalte gespeichert werden, wie lange und wer darauf zugreifen kann.
Discords Leitlinie zur Prüfung privilegierter Intents rät außerdem, Slash-Commands oder Context-Menus für Funktionen zu erwägen, die nicht strikt jede Nachricht lesen müssen.
Automatisierte Regeln mit Serverberechtigungen schichten
AutoMod wirkt am besten, wenn der Server selbst schon gehärtet ist. Fang damit an, @everyone und @here für normale Mitgliederrollen zu deaktivieren, damit ein kompromittierter oder neuer Account den ganzen Server nicht pingen kann, selbst wenn eine Regel ihn kurz verpasst.
- Setz eine höhere Verifizierungsstufe, um Massenbeitritts-Raids zu verlangsamen, bevor sie den Chat erreichen.
- Schränke Berechtigungen neuer Mitglieder ein, bis ein Account eine festgelegte Zeit da war.
- Nutze kanalskopierte Regeln und Ausnahme-Rollen, damit AutoMod in Ankündigungs- oder Bot-Command-Kanälen nicht fehlzündet.
Discords eigene Raid-Schutz-Leitlinie empfiehlt genau diese Paarung: AutoMod plus gehärtete Berechtigungen, damit eine Schicht die Lücken der anderen deckt.
Kurze Best-Practices-Checkliste und Wartungsplan
Regeln verfallen, während Spam-Taktiken sich verschieben, behandle das also als laufende Wartung statt als einmaliges Setup.
- Wöchentlich: prüfe das Staff-Alert-Log auf verpassten Spam oder False Positives.
- Monatlich: passe Keyword-Listen und Erwähnungslimits anhand jüngster Vorfälle an.
- Quartalsweise: auditiere Ausnahme-Rollen und -Kanäle auf jeden, der die Ausnahme nicht mehr braucht.
- Nach jedem Vorfall: lauf eine kurze Prüfung, was die Regel gefangen, verpasst und wie schnell das Team reagiert hat.
Tracke blockierte Nachrichten, False Positives, Alarm-Reaktionszeit und Widerspruchsvolumen, um zu sehen, ob eine Regel wirklich wirkt.
Profi-Tipp: Fahr jede Regeländerung nach einem größeren Edit wieder im Nur-Alarm-Modus aus, genauso wie beim ersten Mal, denn schon kleine Metadata-Tweaks können verschieben, was gefangen wird.
Autorensicht: Automatisierung und menschliches Urteil ausbalancieren
Automatisierung sollte den repetitiven Teil der Moderation absorbieren, die Flut nahezu identischer Spam-Nachrichten, damit menschliche Moderatoren ihre Aufmerksamkeit auf Urteilssprüche legen können: Kontext, Absicht, Widersprüche. Ein Bot, der nur blockiert und sich deinem Team nie erklärt, verschiebt die Last nur, statt sie zu senken. Werkzeuge wie spezialisierte Moderations-Bots verdienen sich ihren Platz während eines echten Raids, wenn Kanalsperren und automatisches Aufräumen dem Team die Minuten kaufen, die es braucht, um zu beurteilen, was passiert, und den nächsten Schritt zu entscheiden.
— Adam
Wie Better Antispam diese Muster umsetzt
Manche Moderations-Bots bauen den oben beschriebenen Workflow direkt in ein Werkzeug: Echtzeit-Erkennung von Spam-Wellen, automatisches Kanal-Aufräumen nach einem Raid und Berechtigungsverwaltung, die Kanäle in dem Moment sperren kann, in dem Massenbeitritte spiken. Sie paaren Erkennung mit Reaktion, schalten Spammer stumm und stellen Ordnung wieder her, ohne für jedes neue Angriffsmuster eigene AutoMod-Regeln zu brauchen.

Wenn du lieber ein System ausrollst, das dafür gebaut ist, als eines aus einzelnen AutoMod-Regeln zusammenzusetzen, fügt Better Antispam Verifizierungsoptionen, Onboarding-Automatisierung und Fallbearbeitung auf die Erkennungsschicht, und du kannst außerdem einen taktischen Durchgang lesen, wie du einen Discord-Raid stoppst, oder die Schritte, alle Nachrichten in einem Kanal zu löschen, beim Aufräumen. Richte es auf deinem Server ein, um die Schichten zusammenwirken zu sehen.
Quellen
- How to Protect Your Server from Raids 101 – Discord
- Auto Moderation — Discord API docs (developers/resources/auto-moderation.mdx)
- Chillbot study (Seering et al., 2024)
- Getting Started with Privileged Intent Review
Häufige Fragen
Welche Berechtigungen brauche ich, um Discord-Spam-Regeln zu setzen?
Du brauchst MANAGE_GUILD, um AutoMod-Regeln zu erstellen oder zu bearbeiten, und MODERATE_MEMBERS speziell, um die Timeout-Aktion zu nutzen, laut Discords Raid-Schutz-Leitlinie. Ohne MODERATE_MEMBERS kann eine Regel weiter Nachrichten blockieren oder Alarme senden, aber ein Mitglied nicht stummschalten.
Wie melde ich Spam auf einem Discord-Server?
Nutze Discords eingebaute Meldefunktion an der Nachricht oder am Nutzerprofil, oder markiere es für den Staff-Kanal deines Servers, wenn AutoMod es dort schon geloggt hat. Server mit automatisierten Alarmen fangen und loggen Spam typischerweise, bevor eine manuelle Meldung nötig ist.
Wie lange kann ein AutoMod-Timeout dauern?
Die maximale Timeout-Dauer ist 2419200 Sekunden (entsprechend 4 Wochen), wie in Discords Auto-Moderation-API dokumentiert. Die meisten spambezogenen Timeouts sind weit kürzer gesetzt, oft unter einer Stunde, um ein False Positive nicht zu überbestrafen.
Soll ich mit Nachricht blockieren oder Alarm senden starten?
Starte mit Alarm senden, während du eine neue Regel abstimmst, denn es zeigt dir, was gefangen würde, ohne Nachrichten legitimer Mitglieder zu riskieren. Sobald die Regel über ein paar Tage als treffsicher gilt, wechsle zu Nachricht blockieren oder Timeout für eine stärkere Reaktion.
Braucht mein Moderations-Bot den Message-Content-Intent?
Ja, wenn er Nachrichtentext auf Keywords, Links oder Phishing-Muster scannt, braucht dein Bot den privilegierten Intent Message Content, genehmigt über Discords Prüfprozess. Die Intent-Prüfungsleitlinie empfiehlt, nur den konkreten Zugriff zu beantragen, den deine Funktion braucht, und dein Datenhandling klar zu dokumentieren.




















