Back to blog

3 couches qui stoppent le spam Discord avec AutoMod et un bot de vérification

Trois barrières géométriques en couches protégeant une communauté
Trois barrières géométriques en couches protégeant une communauté

Activez d'abord les filtres Bloquer le contenu indésirable et Bloquer le spam de mentions d'AutoMod, réglez leurs réponses sur Bloquer le message plus Envoyer une alerte, puis durcissez les niveaux de vérification et retirez @everyone et @here des rôles hors admin. Si les arrivées ou le volume de messages dépassent ce que votre équipe peut relire à la main, ajoutez un bot de modération pour la détection d'arrivées en masse et la vérification automatisée. Ces trois couches stoppent l'immense majorité du spam avant qu'il n'atteigne vos membres.

TL;DR: - Activer les filtres de contenu indésirable et de spam de mentions, avec les bonnes réponses, empêche la plupart du spam d'atteindre les membres, mais les faux négatifs exigent encore des bots de modération externes. - Monter les niveaux de vérification et retirer les permissions de mention à privilège élevé des membres non fiables réduit nettement les surfaces d'attaque du spam. - Des outils d'automatisation pour l'analyse des arrivées, la vérification et le nettoyage d'incident garantissent une réponse rapide aux raids, surtout quand le rythme d'arrivées dépasse la capacité de revue manuelle. - Expliquer les règles anti-spam aux membres et leur donner des moyens simples de signaler complète les défenses techniques et améliore la sécurité globale. - Relire régulièrement le journal d'audit et les réglages de permissions aide à repérer les motifs avant qu'un incident ne s'aggrave, et maintient un environnement de modération sûr.

Table des matières

Comment fonctionnent les défenses anti-spam intégrées de Discord et où les activer

Le système AutoMod de Discord comprend un filtre Bloquer le contenu indésirable, fondé sur l'apprentissage automatique, qui signale les publicités non sollicitées, le spam de liens d'invitation et les messages copiés-collés en masse avant qu'ils ne soient publiés. Il fonctionne avec une règle Bloquer le spam de mentions, qui attrape les messages mentionnant un nombre excessif d'utilisateurs ou de rôles à la fois, une tactique de raid courante. Les deux filtres se trouvent dans les paramètres de modération de votre serveur et se configurent en quelques minutes, selon la FAQ AutoMod de Discord.

Pour les activer :

  1. Ouvrez Paramètres du serveur et allez dans AutoMod.
  2. Créez ou modifiez une règle, puis sélectionnez Bloquer le contenu indésirable et Bloquer le spam de mentions comme types de déclencheurs.
  3. Choisissez vos réponses : Bloquer le message arrête la publication net, Envoyer une alerte notifie un salon de modération, et Timeout retire la capacité de publier pendant une durée définie.
  4. Réglez une limite de mentions adaptée à la taille de votre serveur (le filtre prend en charge jusqu'à 50 mentions par message, d'après la FAQ AutoMod).
  5. Enregistrez la règle et surveillez votre salon d'alertes pendant les premiers jours pour confirmer qu'elle se comporte comme prévu.

Les exemptions comptent, mais utilisez-les avec parcimonie :

  • Exemptez seulement les rôles qui ont vraiment besoin de publier des liens ou de mentionner beaucoup d'utilisateurs, par exemple les organisateurs d'événements.
  • Exemptez des salons d'annonces ou de commandes de bot plutôt que des rôles entiers, quand c'est possible.
  • Relisez votre liste d'exemptions tous les quelques mois et retirez ceux qui n'en ont plus besoin.

Les types de déclencheurs d'AutoMod comprennent KEYWORD, SPAM et MENTION_SPAM, avec des actions comme BLOCK_MESSAGE, SEND_ALERT_MESSAGE et TIMEOUT, ce qui donne aux modérateurs un contrôle fin sur le traitement de chaque menace, selon la documentation développeur de Discord. Même des filtres bien réglés ont des angles morts. AutoMod n'inspecte pas les messages privés entre membres, il peut rater entièrement le spam de demandes d'ami, et certains motifs de copier-coller passent s'ils ne correspondent pas à des signatures de spam connues. Signaler ces faux négatifs à Discord aide à réentraîner le modèle sous-jacent, puisque l'équipe Confiance et sécurité de Discord indique que les signalements des utilisateurs alimentent directement l'amélioration de la détection dans le temps.

Configuration du serveur et hygiène des permissions pour réduire la surface d'attaque du spam

Le niveau de vérification de votre serveur est le premier contrôle qu'un nouveau compte rencontre, et il vaut la peine de le régler plus haut que le défaut une fois que votre communauté dépasse une poignée de membres de confiance. Un niveau de vérification Moyen ou Élevé exige que les comptes soient inscrits sur Discord depuis une durée donnée avant de pouvoir publier, ce qui filtre automatiquement les comptes de spam tout juste créés. Pour les communautés qui mènent des discussions sensibles ou subissent des tentatives de raid fréquentes, exiger un téléphone ou un e-mail vérifié sur le compte ajoute une couche que la plupart des bots jetables ne franchissent pas.

L'hygiène des permissions compte autant que la vérification. Beaucoup de serveurs tendent sans le vouloir un mégaphone aux spammeurs en laissant les permissions de mention ouvertes à tous les membres.

  • Retirez la capacité d'utiliser @everyone et @here de tous les rôles, sauf les modérateurs et admins de confiance.
  • Auditez les attributions de rôles tous les trimestres, pour que d'anciens membres du staff ou des comptes inactifs ne conservent pas de permissions élevées.
  • Appliquez le principe de moindre privilège à chaque rôle, pas seulement aux comptes de bot : donnez aux membres uniquement ce que leur participation exige.

Le mode lent et les limites de mentions freinent le spam à haute vélocité sans bannir personne d'emblée. Un mode lent de 5 à 10 secondes dans les salons publics actifs ralentit le flooding scripté tout en affectant à peine la conversation normale, et le resserrer à 30 secondes ou plus pendant un incident en cours gagne du temps à votre équipe pour répondre. Les limites de mentions réglées via AutoMod attrapent le motif de raid où des dizaines de pings atterrissent dans un seul message.

Conseil de pro : Mettez les invitations en pause dès que vous soupçonnez un raid, puis faites tourner votre lien d'invitation permanent ensuite, pour que la même URL ne puisse pas être réutilisée par le même réseau de bots.

Désigner un seul salon d'intégration, plutôt que de disperser des liens d'invitation dans de nombreux salons, facilite aussi le suivi de l'endroit par lequel le trafic de spam entre sur votre serveur.

Configuration du serveur et hygiène des permissions pour réduire la surface d'attaque du spam — schéma d'ensemble

Compléter AutoMod avec des bots et des flux automatisés

AutoMod gère bien le contenu des messages, mais il n'a jamais été conçu pour analyser le comportement d'arrivée, faire tourner des flux de vérification, ou nettoyer après un incident. C'est le travail que les bots prennent en général : une analyse des arrivées en masse qui signale une vélocité d'arrivées inhabituelle, des portes de vérification CAPTCHA ou par bouton, des mises en sourdine silencieuses ou des timeouts appliqués dès qu'un motif suspect apparaît, et un nettoyage automatisé des messages ou salons signalés.

  • Accordez à un bot de modération uniquement les permissions dont il a réellement besoin, timeout et gestion des messages plutôt qu'un accès Administrator complet.
  • Mettez en place un salon d'alertes dédié où le bot et AutoMod signalent tous les deux, pour que votre équipe voie un flux unifié plutôt que des notifications éparpillées.
  • Testez les nouvelles règles de bot dans un salon de test ou avec un niveau d'application plus bas avant de les déployer à l'échelle du serveur.
  • Tenez une liste d'exemptions pour le staff vérifié et les bots communautaires de longue date, afin d'éviter des verrouillages accidentels.

Conseil de pro : Évitez d'accorder Administrator à n'importe quel bot par défaut. La plupart des tâches de modération n'ont besoin que de Manage Messages, Moderate Members et Manage Roles.

Les propres conseils de sécurité de Discord recommandent exactement cette approche en couches : AutoMod comme première ligne de défense, avec des bots ajoutés pour l'analyse des arrivées en masse et la vérification automatisée. Pendant un raid à haute vélocité, les limites de fréquence natives et la suppression manuelle des messages ne peuvent simplement pas suivre des dizaines de comptes qui arrivent par seconde. Un bot qui surveille les motifs d'arrivée et applique la vérification en amont stoppe l'essentiel des dégâts bien plus vite qu'un modérateur qui supprime les messages un par un.

Détecter, stopper et se rétablir après un raid ou des arrivées en masse

Un raid s'annonce rarement avant de commencer, mais les signaux sont constants : un pic soudain d'arrivées en quelques minutes, des messages ou mentions synchronisés publiés dans plusieurs salons à la fois, et un flot de liens d'invitation identiques ou d'URL suspectes.

Quand vous repérez ces signes, agissez vite :

  1. Activez immédiatement une vérification CAPTCHA ou par bouton pour empêcher les nouveaux comptes de publier sans contrôle.
  2. Mettez les invitations en pause à l'échelle du serveur, pour que l'attaque ne puisse pas faire entrer des renforts.
  3. Appliquez le mode lent dans les salons à fort trafic et verrouillez entièrement la publication dans les plus touchés.
  4. Appliquez un timeout de masse aux comptes qui correspondent au motif du raid, plutôt que de bannir un par un sous pression, ce qui réduit le risque d'attraper des membres légitimes dans le filet.

Une fois la menace immédiate contenue, le rétablissement est une tâche à part. Supprimez le spam en masse, un processus de nettoyage étape par étape rend cela plus rapide que la suppression manuelle, puis consultez votre journal d'audit pour confirmer quels comptes étaient impliqués et quelles permissions, le cas échéant, ont changé pendant l'incident. Faites tourner vos liens d'invitation ensuite et dites à vos membres ce qui s'est passé et ce qui a changé, car la transparence réduit la confusion et les questions répétées.

Conseil de pro : Capturez l'écran du raid en cours avant de commencer le nettoyage. Les preuves sont plus difficiles à rassembler une fois les messages supprimés.

Si le raid impliquait du harcèlement coordonné ou une intention clairement malveillante, faites remonter à Confiance et sécurité de Discord avec des horodatages, des ID de messages et des noms de comptes, plutôt que de vous fier à la mémoire. Un playbook détaillé de réponse à un raid parcourt chacune de ces étapes plus en profondeur.

Surveillance, signalements et conséquences au niveau du compte

Quand Discord détecte un comportement suspect sur un compte, il peut placer ce compte en Accès limité, ce qui restreint l'arrivée sur de nouveaux serveurs, le démarrage de nouveaux messages privés et l'envoi de demandes d'ami sortantes, selon la FAQ Accès limité. C'est souvent un précurseur d'une suspension plus complète si le comportement continue.

Les suspensions temporaires émises dans le cadre du Warning System de Discord peuvent durer jusqu'à un an, tandis que les suspensions permanentes durent indéfiniment, selon la documentation du Warning System de Discord. Cette distinction compte quand vous décidez à quel point traiter un signalement au sérieux.

Les bons signalements avancent plus vite dans la revue de Confiance et sécurité. Incluez :

  • Les horodatages exacts de l'activité de spam.
  • Les ID de messages et l'ID utilisateur du compte fautif.
  • Des captures d'écran montrant le contenu dans son contexte.

N'incluez jamais de jetons de bot, de mots de passe ou d'autres identifiants sensibles dans un signalement. Signaler le contenu marqué alimente aussi les modèles de détection de spam de Discord, donc un signalement régulier de la part des modérateurs sur de nombreux serveurs améliore le filtre sous-jacent pour tout le monde avec le temps.

Comment Better Antispam complète les défenses de Discord

Un bot de modération spécialisé ferme les écarts que l'AutoMod natif laisse ouverts. Better Antispam ajoute des réponses automatisées en temps réel, en faisant taire un spammeur en plein flood ou en verrouillant un salon dès qu'un motif d'arrivées en masse apparaît, ainsi que des outils de vérification (bouton, CAPTCHA, maths ou énigme de mots) qui réduisent le volume de revue manuelle qui tombe sur votre staff.

  • Les pics d'arrivées en masse déclenchent des défis CAPTCHA automatisés avant que les nouveaux comptes puissent publier.
  • Les messages de raid lourds en mentions déclenchent une mise en sourdine ou des timeouts sans qu'un modérateur ait besoin d'agir d'abord.
  • Le nettoyage post-incident passe par des commandes de suppression groupée plutôt que par un retrait message par message à la main.

Adam, contributeur du blog Better Antispam, couvre ces flux plus en détail dans plusieurs guides de configuration. Envisagez d'évaluer un bot dédié une fois que votre serveur voit régulièrement des raids, que votre volume d'arrivées dépasse ce que deux ou trois modérateurs peuvent surveiller, ou que vos alertes AutoMod existantes arrivent plus vite que votre équipe ne peut agir dessus.

Éduquer les membres sur les règles anti-spam et favoriser une modération communautaire

Les filtres techniques ne vont que jusqu'à un certain point quand les membres ne comprennent pas ce qui compte comme spam, ni pourquoi un message a été retiré. Publier une courte section de règles visible, qui couvre ce qu'AutoMod bloque, pourquoi les limites de mentions existent, et comment signaler du contenu suspect, réduit les appels confus et les récidives de membres qui ne connaissaient simplement pas la politique.

La modération menée par la communauté étend votre portée sans ajouter de permissions de bot ni d'effectifs staff. Une simple commande /report ou un salon de signalement dédié laisse les membres ordinaires marquer le spam dès qu'ils le voient, souvent plus vite que n'importe quel filtre automatisé ne l'attrape. Reconnaître les signaleurs actifs, même de façon informelle, encourage davantage de membres à participer plutôt qu'à défiler sans rien faire.

Il aide aussi d'expliquer, brièvement, pourquoi des réglages stricts existent. Un membre qui comprend que les limites de mentions existent pour stopper les tactiques de raid est bien moins enclin à pousser quand son propre message se retrouve bloqué par accident. Associez cette pédagogie à un chemin d'appel clair et peu contraignant, un seul salon ou une commande où quelqu'un peut demander à un modérateur de relire un message retiré, pour que les membres légitimes ne se sentent pas punis par les mêmes systèmes construits pour les protéger.

Exploiter le journal d'audit et les outils de surveillance de Discord pour détecter les motifs de spam

Chaque changement de permission, bannissement, timeout et mise à jour de rôle dans votre serveur est enregistré dans le journal d'audit, accessible depuis Paramètres du serveur. Après tout incident de spam, c'est le premier endroit à consulter : il montre exactement quels comptes ont été concernés, quel modérateur ou bot a agi, et quand, ce qui compte à la fois pour confirmer que votre réponse a fonctionné et pour construire une chronologie si vous faites remonter à Confiance et sécurité de Discord.

Au-delà de la revue réactive, le journal d'audit aide à repérer des motifs avant qu'ils ne deviennent des incidents. Une série de changements de permissions que vous n'avez pas autorisés, par exemple, peut indiquer un compte modérateur compromis ou un bot avec un accès excessif, un scénario à vérifier régulièrement plutôt que seulement après qu'un problème visible se produise.

Associer le journal d'audit à un salon d'alertes dédié, où AutoMod et les bots de modération publient des notifications structurées comprenant les ID de messages et les ID de membres, donne à votre équipe un seul flux à parcourir plutôt que de reconstituer ce qui s'est passé de mémoire. Avec le temps, cette combinaison rend bien plus facile de remarquer des vecteurs de spam récurrents, le même lien d'invitation réutilisé sur plusieurs tentatives de raid par exemple, et d'ajuster vos filtres en conséquence au lieu de réagir à chaque incident comme s'il était nouveau.

Exploiter le journal d'audit et les outils de surveillance de Discord pour détecter les motifs de spam — schéma d'ensemble

Point de vue du modérateur : équilibrer l'expérience des membres et des réglages anti-spam stricts

Des filtres stricts stoppent plus de spam, mais ils ajoutent aussi de la friction pour les membres légitimes, et le bon équilibre dépend de la taille et de la vocation de votre serveur. Les grands serveurs publics bénéficient en général de réglages par défaut plus stricts, car l'anonymat invite aux abus, tandis que les petites communautés privées peuvent tourner avec une friction plus légère et des règles ciblées plutôt que des restrictions générales. Déployez tout nouveau réglage progressivement, surveillez de près votre salon d'alertes pendant la première semaine, et traitez un pic de plaintes légitimes comme le signal de desserrer une règle plutôt que d'attendre qu'elle se résolve toute seule.

— Adam

CTA rapide : Better Antispam pour une défense anti-spam et anti-raid en temps réel

Une fois que votre serveur dépasse la revue manuelle, Better Antispam gère la détection d'arrivées en masse, la vérification automatisée et le verrouillage de salon en temps réel, pour que votre équipe passe moins de temps à nettoyer et plus de temps à faire vivre la communauté.

Betterantispam
  • Fonctionne aux côtés de vos règles AutoMod existantes plutôt que de les remplacer.
  • Offre diverses options de vérification pour les nouveaux membres.
  • Disponible comme bot gratuit, avec des mises à niveau premium pour des fonctions de modération supplémentaires.

Rendez-vous sur la page produit Better Antispam pour relire la documentation d'installation et l'ajouter à votre serveur.

Questions fréquentes

Combien de temps dure un bannissement pour spam sur Discord ?

Les suspensions temporaires émises via le Warning System de Discord peuvent durer jusqu'à un an, tandis que les suspensions permanentes n'expirent pas, selon la documentation du Warning System de Discord. La durée exacte dépend de la gravité et de l'historique de l'infraction.

Pourquoi je me fais sans cesse bannir pour spam sur Discord ?

Des bannissements répétés signifient en général qu'un compte a été signalé pour un comportement qui correspond à des motifs de spam connus, comme la messagerie rapide, des liens suspects ou des mentions de masse. Consulter la FAQ Accès limité peut clarifier si un compte est restreint plutôt que pleinement banni, car les deux ont des causes et des recours différents.

Le nuking d'un serveur Discord est-il illégal ?

Les propres politiques de Discord traitent le nuking de serveur, la suppression massive de salons ou le bannissement de masse de membres, comme une infraction de sécurité grave passible de suspension de compte, plutôt que comme une affaire de droit. Les conseils de sécurité de Discord recommandent des défenses en couches, comme les niveaux de vérification et l'hygiène des permissions, précisément pour empêcher ce type d'attaque.

Pourquoi Discord me signale-t-il comme spammeur ?

Les comptes sont signalés quand leur comportement correspond à des motifs que Discord associe au spam, comme publier des messages identiques sur de nombreux serveurs, mentionner des utilisateurs en masse, ou déclencher de façon répétée les filtres de contenu d'AutoMod. Relire la page de conseils contre le spam et le piratage peut aider à identifier quels comportements déclenchent couramment ces signalements.

Sources

Recommandé

Rédigé avec les outils de BabyLoveGrowth

BetterAntispam on Nick LaunchesFeatured on ToolFameFeatured on Startup FameVerified on DANG!ToolpilotToolpilotFeatured on SaaSGrowFeatured on ShowMeBestAIFazierSubmit AI ToolsFeatured on Twelve ToolsFeatured on Wired BusinessFeatured on Findly.toolsListed on Turbo0Featured on SaaSFameFeatured on neeed.directoryFeatured on Dofollow.ToolsGood AI ToolsAI Agents DirectoryAura++SideProjectorsFoundrListShinyLaunchStartup FastNextGen ToolsFind-Us-HereDeepLaunchAcid ToolsStartupBaseNewToolUFindWhatsYourHoursOpenHuntsMarketingDBStartup InspireStarter BestTiny StartupsFeatured on aitoolfame.comFeatured on IndieHuntShinyLaunchLaunched on LaunchPandaFeatured on WhatsthebigdataFeatured on Yo.directoryAs seen on Launch Llama Newsletterbetterantispam.com Domain RatingVerified DR - Verified Domain Rating for betterantispam.comFeatured on ToolfioBetterAntispam | Firsto LaunchFeatured on DailyPingsFeatured on DanielLaunchesFeatured on ShipBoostFeatured on AgentWork.ToolsFeatured on SaaSCityFeatured on WayfindioFeatured on DodoDirectoryFeatured on TinyLaunchpadFeatured on ListMySaaSVerified on directreeFeatured on Submit HuntFeatured on VibeCodingListFeatured on NoonlaunchFeatured on LaunchItListed on MaidensailVerified on Endors — BetterAntispamMarked on IndieAscentListed on CurlShipListed on PublishYourSaaS