Dueños de servidor: AutoMod primero, luego Better Antispam para parar el spam de MD


Si tu servidor está bajo una oleada de spam o un raid de MD, activa de inmediato los filtros de spam y de menciones de AutoMod, dispara las Acciones de seguridad para pausar invitaciones y MD, y sube temporalmente el nivel de verificación a Alto. Si el ataque se repite o se mueve más rápido de lo que tu equipo puede contener a mano, añade un bot de moderación especializado como Better Antispam para automatizar la detección y la limpieza.
TL;DR: - El límite de menciones de AutoMod de 50 ayuda a prevenir raids de menciones masivas, pero hace falta configurar y actualizar con regularidad para pillar patrones de ataque que evolucionan. - Pausar las invitaciones y los MD, combinado con subir temporalmente los niveles de verificación, es la respuesta inicial más rápida ante un raid activo. - Usar bots de moderación especializados como Better Antispam automatiza la detección, la contención y la limpieza, y reduce el esfuerzo manual y el riesgo de errores durante incidentes rápidos. - Concede a los bots solo los permisos mínimos necesarios, evita defaultar a Administrator y revisa los permisos con regularidad para prevenir abusos o escaladas. - Los miembros de la comunidad deberían activar los ajustes de privacidad para limitar los MD y reportar mensajes sospechosos al momento, para reforzar la defensa en conjunto.
Tabla de contenidos
- Checklist rápido: controles esenciales que activar en los primeros 5 a 10 minutos
- Cómo configurar AutoMod y la verificación para protección anti-MD y antiraid
- Guía de contención de un raid: detectar, contener, eliminar, restaurar
- Endurecer permisos y alcance del bot: qué conceder y qué evitar
- Monitoreo, alertas y pruebas: mantén las defensas eficaces
- Cuándo añadir un bot de moderación especializado (y cómo ayuda Better Antispam)
- Buenas prácticas a nivel de usuario para prevenir y reportar el spam de MD
- Cómo funcionan las funciones nativas de reportar y bloquear de Discord contra el spam de MD
- Perspectiva del autor: elegir niveles de fricción que protejan sin matar el crecimiento
- Automatiza la guía con Better Antispam
- Fuentes
- Preguntas frecuentes
Checklist rápido: controles esenciales que activar en los primeros 5 a 10 minutos
Cuando entra spam o un raid, la velocidad importa más que la precisión. Recorre estos pasos en orden:
- Activa Bloquear contenido de spam y Bloquear spam de menciones en AutoMod, y pon ambos en Bloquear mensaje más Enviar alerta.
- Pausa las invitaciones y los MD con Acciones de seguridad o los ajustes del servidor para cortar los vectores de entradas nuevas y masivas.
- Sube la verificación a Alto de forma temporal para bloquear cuentas desechables y revierte cuando el incidente pase.
- Activa el modo lento en los canales afectados y quita los permisos de @everyone y @here a los roles que no sean staff.
- Aplica aislamientos de AutoMod a los reincidentes; eso requiere el permiso Moderate Members en tu rol.
Cada paso le compra tiempo a tu equipo sin exigir un bloqueo total del servidor.
Consejo: Guarda una copia de tus ajustes de permisos habituales para que revertir después de un incidente lleve segundos en lugar de improvisar.
Cómo configurar AutoMod y la verificación para protección anti-MD y antiraid
AutoMod es la primera línea de defensa, y configurarlo bien lleva unos diez minutos. Empieza por los dos activadores integrados:
- Activa Bloquear contenido de spam y Bloquear spam de menciones, y configura un
mention_total_limithasta el máximo de la plataforma, 50, para pillar raids de menciones masivas. - Añade reglas de palabras clave y patrones regex donde haga falta; ten en cuenta que tienes hasta 10 patrones regex por activador aplicable, además de límites a nivel de guild en ciertos tipos de activador.
- Elige las acciones a propósito: Bloquear mensaje detiene el contenido, Enviar alerta manda una copia a un canal de moderación, y Aislar quita al usuario la capacidad de publicar, aunque Aislar requiere el permiso Moderate Members.
- Monta una lista de permitidos y exime roles o canales de confianza, porque el filtro de spam de AutoMod se basa en machine learning y puede clasificar mal el lenguaje normal de la comunidad.
- Configura el nivel de verificación con intención: Medio añade un tiempo de espera, Alto exige una cuenta de más de cinco minutos y diez minutos en el servidor, y Más alto exige un número de teléfono verificado, que anula el resto de requisitos.
El activador de spam de menciones de AutoMod tiene un tope de mention_total_limit de 50 menciones, lo que te da un techo fijo para configurar contra raids de menciones masivas en lugar de adivinar el umbral.
Planea subir la verificación solo durante un incidente activo. Dejarla en Más alto de forma permanente añade fricción a los miembros nuevos legítimos que intentan unirse a una comunidad sana.
Guía de contención de un raid: detectar, contener, eliminar, restaurar
Un raid se mueve rápido, así que tu respuesta debería seguir una secuencia fija en lugar de decisiones improvisadas.
- Preconfigura: monta un canal de alertas dedicado, un rol de bloqueo y un protocolo escrito antes de que pase nada.
- Detecta: lee las Alertas de actividad y las alertas de AutoMod juntas para confirmar si un pico de entradas es tráfico orgánico o un raid coordinado.
- Contén: pausa las invitaciones y los MD, sube la verificación, restringe los permisos de enviar y mencionar en los canales públicos y activa el modo lento.
- Elimina y limpia: aplica aislamientos, emite baneos o expulsiones selectivas, ejecuta comandos de limpieza de canal y quita los enlaces de invitación maliciosos antes de que se propaguen.
- Restaura: audita cada cambio de permisos hecho durante el incidente, revierte los ajustes temporales de verificación y revisa los registros de alertas para afinar las reglas para la próxima.
La propia guía de Discord sobre raids insiste en que los controles por capas y preconfigurados limitan el daño mucho más que reaccionar desde cero a mitad del incidente. Un moderador buscando a ciegas el ajuste de verificación mientras entra el spam pierde minutos que un protocolo guardado habría ahorrado al instante.
Consejo: Asigna a una sola persona el trabajo de ejecutar el protocolo durante un raid para que los pasos de contención no se dupliquen ni se salten.
Para un recorrido más detallado de los tiempos de respuesta, consulta esta guía de respuesta ante un raid.
Endurecer permisos y alcance del bot: qué conceder y qué evitar
Discord evalúa los permisos en un orden fijo: primero los permisos de rol a nivel de servidor, luego los overwrites específicos del canal, y los denegados explícitos siempre ganan a los permitidos. Entender ese orden evita exposiciones accidentales durante un bloqueo.
- Concede a los bots el acceso de mínimo privilegio: evita el permiso Administrator cuando puedas y prefiere permisos acotados como Manage Messages, Moderate Members y Manage Channels.
- Crea un rol de admin de emergencia aparte, reservado para bloqueos, y deja los roles de moderador del día a día limitados a lo que necesitan para el trabajo rutinario.
- Registra cada cambio de permisos y revisa quién o qué lo hizo, porque el sabotaje suele empezar con un rol alterado en silencio.
- Audita periódicamente los scopes concedidos a cada bot del servidor y quita el acceso que ya no necesita.
Los bots que piden acceso amplio a tu servidor, sobre todo los autoalojados o no verificados, son la vía más habitual por la que una sola integración comprometida escala a una toma de control completa.
Monitoreo, alertas y pruebas: mantén las defensas eficaces
La configuración solo importa si tu equipo ve de verdad las alertas que genera.
- Monta un canal de alertas dedicado y activa las notificaciones push para que las Alertas de actividad lleguen a los moderadores al instante, no solo como un banner que alguien mira de casualidad.
- Prueba las reglas nuevas de AutoMod con mensajes de muestra seguros antes de fiarte de ellas, y mantén actualizada la lista de permitidos para recortar los falsos positivos.
- Haz simulacros programados que simulen un pico de entradas o disparen las Acciones de seguridad a mano, para que el equipo practique el protocolo antes de que un incidente real lo imponga.
- Revisa los registros de alertas con regularidad para afinar los límites de menciones y las reglas de palabras clave según lo que de verdad disparó falsas alarmas.
Consejo: Haz un simulacro de raid cada trimestre. Un protocolo que nadie ha practicado suele desmoronarse bajo presión real.
Las Alertas de actividad pueden dispararse con picos de tráfico legítimo, así que combina las alertas automáticas con una comprobación humana rápida antes de lanzar un bloqueo total.
Cuándo añadir un bot de moderación especializado (y cómo ayuda Better Antispam)
Las herramientas nativas de Discord cubren lo básico, pero algunas comunidades necesitan más. Valora un bot especializado cuando tu servidor se enfrenta a raids dirigidos repetidos, a una velocidad de mensajes que supera la moderación manual, o a una necesidad recurrente de limpieza automática de canales después de un ataque.
Los bots especializados amplían AutoMod detectando oleadas de spam como patrones en lugar de mensajes sueltos, silenciando o bloqueando canales en tiempo real, ejecutando la limpieza automática después de un incidente y vigilando cambios de permisos no autorizados que señalan sabotaje del staff.
Antes de instalar cualquier bot, incluido Better Antispam:
- Pruébalo primero en un servidor de staging para confirmar el comportamiento antes de fiarte de él en tu comunidad principal.
- Concede solo los scopes que de verdad necesita, en lugar de defaultar a Administrator.
- Comprueba que el registro de auditoría anota sus acciones para poder verificar qué hizo durante un incidente.
Algunos bots de moderación especializados automatizan esta capa: detectan oleadas de spam, silencian o bloquean canales y limpian después de un raid para que los moderadores pasen menos tiempo en el triaje manual.
Buenas prácticas a nivel de usuario para prevenir y reportar el spam de MD
Los miembros a título individual también reducen el riesgo de spam de MD aunque los controles del servidor estén sólidos. Anima unos cuantos hábitos en tu comunidad:
Desactivar los MD de miembros del servidor que no conocen, disponible en los ajustes de privacidad de cada usuario, cierra la vía de entrega más habitual de enlaces de estafa enviados a través de servidores compartidos. Los miembros también deberían desconfiar de regalos de Nitro no solicitados, ofertas de «claves de juego gratis» o mensajes urgentes de verificación de cuenta, porque son el cebo más habitual de las campañas de estafa por MD.
Reportar mensajes sospechosos de inmediato, en lugar de limitarse a borrarlos, alimenta los sistemas de detección de spam de Discord y ayuda a señalar antes la cuenta que envía. Los miembros también deberían evitar pulsar enlaces acortados o desconocidos dentro de los MD, incluso los que parecen venir de un contacto conocido, porque las cuentas comprometidas son un método de entrega habitual.
Anima a los miembros a activar la autenticación en dos pasos en sus propias cuentas. Una cuenta protegida con 2FA es mucho más difícil de secuestrar y reutilizar como vector de spam contra el resto de miembros de tu comunidad.

Cómo funcionan las funciones nativas de reportar y bloquear de Discord contra el spam de MD
Discord da a cada usuario dos herramientas directas contra el spam de MD: bloquear y reportar. Bloquear una cuenta detiene de inmediato que esa cuenta te mande más mensajes directos o vea la actividad de quien bloquea, y funciona al instante sin que intervenga un moderador.
Reportar es la herramienta más importante a nivel de comunidad. Cuando un miembro reporta un MD de spam con el flujo de reporte integrado de Discord, el reporte alimenta los mismos sistemas de machine learning que informan el filtro Bloquear contenido de spam de AutoMod. Las propias FAQ de AutoMod de Discord señalan que este filtro puede fallar o clasificar mal mensajes, y que los reportes de usuarios son parte de cómo mejora la detección con el tiempo.
Para los moderadores del servidor, animar a los miembros a reportar y no solo a bloquear importa porque una cuenta bloqueada puede seguir spameando a otros miembros del mismo servidor. Un reporte, sobre todo de varios miembros golpeados por la misma cuenta, da a los sistemas de confianza y seguridad de Discord la señal necesaria para actuar sobre la cuenta en sí, no solo sobre la bandeja de un destinatario.
Ni bloquear ni reportar son instantáneos a nivel de suspensión de cuenta, por eso los controles del servidor como los niveles de verificación y AutoMod siguen siendo la línea de defensa más rápida para la comunidad en conjunto, aunque los reportes individuales refuercen la detección con el tiempo.

Perspectiva del autor: elegir niveles de fricción que protejan sin matar el crecimiento
La seguridad en Discord no es un interruptor, es un dial. El instinto durante un raid es apurar todos los ajustes, pero un servidor clavado en verificación Más alto e invitaciones bloqueadas durante semanas simplemente deja de crecer. El mejor hábito es tratar los ajustes estrictos como temporales: súbelos rápido, contiene el incidente y bájalo después a propósito.
La preconfiguración es lo que de verdad ahorra tiempo. Un protocolo escrito antes de la emergencia convierte el pánico en una checklist de cinco minutos.
— Adam
Automatiza la guía con Better Antispam
Todo lo de esta guía, la detección de oleadas de spam, los bloqueos de canal y la limpieza después de un incidente, es exactamente lo que Better Antispam ejecuta en automático una vez instalado. En lugar de que un moderador detecte un raid a ojo y recorra cada paso, el bot detecta el patrón y reacciona en tiempo real, silenciando spammers o bloqueando canales antes de que un humano abra Discord.

Esa velocidad es la ventaja de verdad: menos tiempo mirando canales de alertas, menos limpieza manual a posteriori y menos errores de permisos bajo presión.
| Qué se automatiza | Enfoque manual | Con Better Antispam |
|---|---|---|
| Detección de oleadas de spam | El moderador revisa alertas | Detectado y señalado automáticamente |
| Bloqueo de canal | El moderador cambia permisos | Disparado en tiempo real |
| Limpieza post-raid | Borrado manual de mensajes | Limpieza automática de canales |
Configura Better Antispam en tu servidor para ver cuánto de esta checklist se ejecuta sola.
Fuentes
El spam de MD y las campañas de mensajería masiva contra un servidor suelen seguir un número pequeño de patrones repetibles. Los grupos de raid coordinados suelen usar cuentas recién creadas o «burner», a veces cientos uniéndose en cuestión de segundos, para inundar canales o disparar mensajes idénticos a varios miembros a la vez. Estas cuentas a menudo se apoyan en bots con scripts o self-bots que automatizan unirse a un servidor y enviar mensajes en el momento en que tienen acceso, por eso los patrones de timing de entradas son una de las señales de raid más claras.
Las cuentas comprometidas son otro vector habitual: una cuenta con historial de actividad normal se ve secuestrada, a menudo con un enlace de phishing disfrazado de regalo de Discord, oferta de Nitro o clave de juego, y luego se usa para mandar enlaces de estafa a los contactos y servidores de esa cuenta. Como la cuenta parece legítima, los miembros tienen más probabilidad de pulsar.
El scraping de enlaces de invitación es un tercer método. Los atacantes vigilan trackers públicos de invitaciones o extraen códigos de invitación de otros servidores, y luego se los pasan a bots de raid que se unen en masa con esos enlaces. Por eso pausar las invitaciones durante un incidente activo, y no solo apretar los permisos, corta una superficie de ataque importante.
Por último, las campañas de spam de menciones explotan pings de @everyone o @here combinados con enlaces maliciosos, con el objetivo de llegar a tantos miembros como sea posible en un solo mensaje antes de que los moderadores reaccionen. El límite total de menciones de AutoMod existe precisamente para frenar este patrón.
Preguntas frecuentes
¿Qué ajustes detienen un raid en Discord más rápido?
Pausar las invitaciones y los MD con Acciones de seguridad es lo más rápido, porque corta de inmediato las entradas nuevas y la mensajería masiva. Síguelo con una subida temporal de verificación y los filtros de spam y menciones de AutoMod para una protección por capas, como recomienda la guía de raids de Discord.
¿Cuántos patrones regex puedo añadir a una regla de AutoMod?
Discord permite hasta 10 patrones regex por activador de AutoMod aplicable, junto con límites aparte de filtro de palabras clave y de lista de permitidos. Revisa los límites a nivel de guild de tu tipo de activador concreto antes de montar reglas complejas.
¿Subir el nivel de verificación impide que entren miembros reales?
Un nivel de verificación más alto añade requisitos como una antigüedad mínima de cuenta o un número de teléfono verificado, lo que puede retrasar un momento a los miembros nuevos legítimos. La guía de niveles de verificación de Discord indica que Alto exige una cuenta de más de cinco minutos y diez minutos en el servidor, así que volver a un nivel más bajo después de un incidente mantiene el onboarding fluido.
¿Qué permiso necesita un bot para aislar a los spammers?
Aislar a un miembro a través de AutoMod requiere el permiso Moderate Members, tanto si la acción la dispara un moderador a mano como una regla automática. Concede este permiso de forma acotada a roles de moderador y bots de confianza, en lugar de defaultar a Administrator.
¿Cuándo debería un servidor añadir un bot antispam especializado en lugar de confiar solo en AutoMod?
Añade un bot especializado como Better Antispam cuando los raids se repiten, la velocidad de mensajes supera la moderación manual o necesitas limpieza automática después de un incidente en lugar de borrar a mano. AutoMod y la verificación integrados cubren bien el spam del día a día, pero un bot dedicado añade contención en tiempo real para ataques repetidos o muy rápidos.




















