Back to blog

Stoppez le spam Discord, 4 règles AutoMod à copier-coller

Carte géométrique abstraite de protection AutoMod
Carte géométrique abstraite de protection AutoMod

Des règles anti-spam Discord efficaces combinent des déclencheurs AutoMod réglés pour envoyer une alerte avec des actions sélectives de blocage ou de timeout, le tout journalisé dans un salon réservé au staff et appuyé par des permissions de serveur durcies. Un bot de modération ajoute la détection et le nettoyage en temps réel par-dessus cette base. Pour les configurer vous-même, vous avez besoin de MANAGE_GUILD pour AutoMod et de MODERATE_MEMBERS pour les timeouts.

TL;DR: - Régler AutoMod pour envoyer des alertes avant de bloquer permet d'ajuster les règles en sécurité, sans risquer de supprimer des messages légitimes. - Les déclencheurs de spam de mentions doivent être priorisés pendant les vagues de raid, avec des filtres de mots-clés et de regex utilisés pour les liens de phishing et les arnaques. - Les actions de timeout sont limitées à un maximum de quatre semaines, ce qui demande de bien peser récidivistes contre bannissements manuels. - Les automatisations devraient router les messages signalés vers des salons réservés au staff, pour permettre la revue et garder de la transparence, tout en réduisant les conflits publics. - Un entretien régulier, revues hebdomadaires des journaux et ajustements mensuels des règles, est essentiel pour s'adapter aux tactiques de spam qui évoluent et minimiser les faux positifs.

Table des matières

Types de déclencheurs AutoMod de base et ce que chacun attrape

AutoMod de Discord filtre les messages à travers cinq catégories de déclencheurs, et chacune est construite pour un type d'attaque différent. Les déclencheurs de mots-clés attrapent des mots ou des phrases que vous définissez, utiles pour des termes d'arnaque connus ou des insultes. Les déclencheurs prédéfinis s'appuient sur les listes tenues par Discord pour les propos injurieux, le contenu sexuel et les insultes, sans que vous ayez à tout construire vous-même. Les déclencheurs de spam cherchent des motifs typiques de contenu indésirable en masse, tandis que les déclencheurs de spam de mentions signalent les messages qui mentionnent un nombre inhabituel d'utilisateurs ou de rôles à la fois, le geste signature d'un raid. Les déclencheurs de profil de membre scannent les noms d'utilisateur, les surnoms et le texte de statut à la recherche de mots-clés problématiques, avant même qu'un mauvais acteur ne publie.

Chaque type de déclencheur a des limites de métadonnées à connaître avant d'en configurer un, selon la documentation Auto Moderation de Discord :

  • Les règles de mots-clés plafonnent le nombre de motifs de mots-clés et de regex que vous pouvez ajouter par règle.
  • Les règles de spam de mentions utilisent un champ mention_total_limit pour définir combien de pings déclenchent un signalement.
  • Les règles prédéfinies s'appuient sur des catégories fixes tenues par Discord plutôt que sur des listes personnalisées.

Pour une vague de raid de mentions, priorisez le spam de mentions. Pour les liens de phishing, les déclencheurs de mots-clés ou de regex font le gros du travail.

Actions AutoMod et exigences de permissions

Une fois qu'un déclencheur part, AutoMod peut répondre de quatre façons : bloquer le message, envoyer une alerte, timeout, ou bloquer les interactions. Chacune a un travail distinct et un verrou de permission différent.

  • Bloquer le message supprime le contenu fautif avant publication, idéal pour du spam net ou des insultes.
  • Envoyer une alerte route une copie du message signalé vers un salon staff sans agir, le choix le plus sûr pendant que vous ajustez une nouvelle règle.
  • Timeout fait taire un membre pendant une durée définie et exige MODERATE_MEMBERS, en plus de la permission MANAGE_GUILD nécessaire pour construire la règle au départ.
  • Bloquer les interactions empêche temporairement un membre signalé d'utiliser les réactions ou les commandes slash.

L'action timeout plafonne à une durée maximale de 2419200 secondes, soit 4 semaines, d'après la documentation API AutoMod de Discord. Ce plafond compte quand vous décidez entre un timeout et un bannissement manuel pour les récidivistes. Pendant la première semaine de toute nouvelle règle, appuyez-vous uniquement sur Envoyer une alerte. Cela vous laisse voir ce qui aurait été bloqué sans risquer le message d'un membre légitime.

Modèles de règles pratiques et réglages d'exemple à copier

Ces quatre modèles couvrent les motifs d'attaque que la plupart des serveurs voient, prêts à adapter à votre propre configuration de déclencheurs.

  1. Règle de raid de mentions : réglez mention_total_limit bas (beaucoup de serveurs utilisent 4 à 6 mentions par message), associez timeout et Envoyer une alerte pour que le staff voie chaque déclenchement.
  2. Règle de liens et de phishing : construisez une liste de mots-clés ou de regex ciblant les domaines d'arnaque courants et les formulations nitro gratuit, action réglée sur Bloquer le message plus Envoyer une alerte.
  3. Règle de flood de messages : utilisez le type de déclencheur spam avec Bloquer le message actif, et appliquez un timeout court (commencez à 10 à 60 minutes) pour les déclencheurs répétés dans une courte fenêtre.
  4. Règle de mots-clés pour nouveaux comptes : combinez les déclencheurs de profil de membre avec des listes de mots-clés pour attraper les noms d'utilisateur suspects avant même que le compte ne publie.

Exemptez vos rôles de modérateur et de bot, plus les salons d'annonces ou de support où les faux positifs causent le plus de friction, de chaque règle que vous déployez.

Conseil de pro : Lancez chaque nouveau modèle en mode Envoyer une alerte seulement pendant quelques jours avant d'activer le blocage ou le timeout, pour confirmer qu'il attrape du vrai spam sans aussi attraper des membres réguliers.

Illustration du déploiement progressif d'une règle de modération

Intégrer les règles automatisées à la modération humaine

L'automatisation devrait nourrir de l'information votre équipe, pas remplacer son jugement. Routez chaque signalement AutoMod vers un salon privé, réservé au staff, plutôt que d'agir de façon visible dans le chat public. Cela garde un registre pour une revue plus tard et évite de transformer une action de modération en spectacle public qui invite à la contestation.

  • Journalisez le contenu signalé en privé, pour que le staff puisse aligner les décisions d'un cas à l'autre.
  • Utilisez des rappels privés plutôt que des retraits publics pour les comportements limites.
  • Gardez un chemin d'appel ouvert via un bot ModMail ou un petit serveur d'appels.

La recherche sur le système Chillbot a trouvé que des rappels privés et personnalisables réduisaient le conflit visible et aidaient à protéger les modérateurs des représailles, tout en corrigeant encore le comportement.

Des rappels privés, rédigés à l'avance, peuvent corriger un comportement sans la friction publique d'un retrait ou d'un bannissement visible.

Un flux d'appel compact, construit autour d'un bot de tickets ou d'un serveur d'appels séparé, garde le contexte attaché à chaque dossier au lieu de le disperser dans les messages privés.

Intents privilégiés, traitement des données, et ce dont votre bot a vraiment besoin

Tout bot qui scanne le contenu des messages pour des mots-clés ou des liens a besoin de l'intent privilégié Message Content, ce qui exige une demande à Discord une fois que votre serveur franchit le seuil de vérification. L'intent Guild Member est de même verrouillé, et nécessaire pour les fonctions qui suivent les arrivées ou scannent les profils à l'échelle.

Quand vous déposez pour revue, soyez précis plutôt que générique :

  • Décrivez la fonction de modération exacte que l'intent alimente.
  • Demandez seulement les intents dont cette fonction a besoin, pas un ensemble large « pour plus tard ».
  • Expliquez comment le contenu signalé est stocké, pour combien de temps, et qui peut y accéder.

Le guide de revue des intents privilégiés de Discord suggère aussi d'envisager des commandes slash ou des menus contextuels pour les fonctions qui n'ont pas strictement besoin de lire chaque message.

Superposer les règles automatisées aux permissions du serveur

AutoMod fonctionne le mieux quand le serveur lui-même est déjà durci. Commencez par désactiver @everyone et @here pour les rôles de membres ordinaires, pour qu'un compte compromis ou nouveau ne puisse pas pinger tout le serveur même si une règle le manque un instant.

  • Réglez un niveau de vérification plus élevé pour ralentir les raids d'arrivées en masse avant qu'ils n'atteignent le chat.
  • Restreignez les permissions des nouveaux membres jusqu'à ce qu'un compte soit présent depuis une durée définie.
  • Utilisez des règles limitées à un salon et des rôles exemptés, pour qu'AutoMod ne se trompe pas dans les salons d'annonces ou de commandes de bot.

Le propre guide de protection contre les raids de Discord recommande exactement cet appariement : AutoMod plus des permissions resserrées, pour qu'une couche couvre les écarts de l'autre.

Checklist rapide des bonnes pratiques et calendrier d'entretien

Les règles s'usent à mesure que les tactiques de spam changent, donc traitez ceci comme un entretien continu plutôt que comme une configuration unique.

  1. Hebdomadaire : relisez le journal d'alertes staff pour le spam manqué ou les faux positifs.
  2. Mensuel : ajustez les listes de mots-clés et les limites de mentions selon les incidents récents.
  3. Trimestriel : auditez les rôles et salons exemptés pour quiconque n'a plus besoin de l'exception.
  4. Après tout incident : faites une courte revue de ce que la règle a attrapé, manqué, et à quelle vitesse le staff a répondu.

Suivez les messages bloqués, les faux positifs, le temps de réponse aux alertes et le volume d'appels pour voir si une règle fonctionne vraiment.

Conseil de pro : Relancez chaque changement de règle en mode alerte seulement après une modification majeure, de la même façon que la première fois, car même de petits ajustements de métadonnées peuvent déplacer ce qui se fait attraper.

Point de vue de l'auteur : équilibrer l'automatisation et le jugement humain

L'automatisation devrait absorber la part répétitive de la modération, le flot de messages de spam presque identiques, pour que les modérateurs humains puissent consacrer leur attention aux appels au jugement : le contexte, l'intention, les recours. Un bot qui ne fait que bloquer et ne s'explique jamais à votre équipe déplace seulement la charge au lieu de la réduire. Des outils comme des bots de modération spécialisés gagnent leur place pendant un vrai raid, quand les verrouillages de salon et le nettoyage automatique achètent au staff les minutes dont il a besoin pour évaluer ce qui se passe et décider de l'étape suivante.

— Adam

Comment Better Antispam met en œuvre ces motifs

Certains bots de modération construisent le flux décrit ci-dessus directement dans un seul outil : détection des vagues de spam en temps réel, nettoyage automatique de salon après un raid, et gestion des permissions qui peut verrouiller les salons dès que les arrivées en masse grimpent. Ils associent détection et réponse, en faisant taire les spammeurs et en restaurant l'ordre sans exiger des règles AutoMod personnalisées pour chaque nouveau motif d'attaque.

Betterantispam

Si vous préférez déployer un système construit pour cela plutôt que d'en assembler un à partir de règles AutoMod individuelles, Better Antispam ajoute des options de vérification, une automatisation d'intégration et une gestion des dossiers par-dessus la couche de détection, et vous pouvez aussi lire un parcours tactique sur comment arrêter un raid Discord ou les étapes pour supprimer tous les messages d'un salon pendant le nettoyage. Installez-le sur votre serveur pour voir les couches travailler ensemble.

Sources

Questions fréquentes

Quelles permissions me faut-il pour régler des règles anti-spam Discord ?

Vous avez besoin de MANAGE_GUILD pour créer ou modifier des règles AutoMod, et de MODERATE_MEMBERS spécifiquement pour utiliser l'action timeout, selon le guide de protection contre les raids de Discord. Sans MODERATE_MEMBERS, une règle peut encore bloquer des messages ou envoyer des alertes, mais ne peut pas faire taire un membre.

Comment signaler du spam sur un serveur Discord ?

Utilisez la fonction de signalement intégrée de Discord sur le message ou le profil utilisateur, ou marquez-le vers le salon staff de votre serveur si AutoMod l'y a déjà journalisé. Les serveurs qui utilisent des alertes automatisées attrapent et journalisent en général le spam avant qu'un signalement manuel ne soit nécessaire.

Combien de temps un timeout AutoMod peut-il durer ?

La durée maximale de timeout est de 2419200 secondes (soit 4 semaines), comme documenté dans l'API Auto Moderation de Discord. La plupart des timeouts liés au spam sont réglés bien plus courts, souvent sous une heure, pour éviter de trop pénaliser un faux positif.

Devrais-je commencer par Bloquer le message ou Envoyer une alerte ?

Commencez par Envoyer une alerte pendant que vous ajustez une nouvelle règle, car cela vous montre ce qui serait attrapé sans risquer les messages de membres légitimes. Une fois que la règle se révèle précise sur quelques jours, passez à Bloquer le message ou Timeout pour une réponse plus forte.

Mon bot de modération a-t-il besoin de l'intent Message Content ?

Oui, s'il scanne le texte des messages pour des mots-clés, des liens ou des motifs de phishing, votre bot a besoin de l'intent privilégié Message Content, approuvé via le processus de revue de Discord. Le guide de revue des intents recommande de demander seulement l'accès précis dont votre fonction a besoin et de documenter clairement votre traitement des données.

Recommandé

Rédigé avec les outils de BabyLoveGrowth

BetterAntispam on Nick LaunchesFeatured on ToolFameFeatured on Startup FameVerified on DANG!ToolpilotToolpilotFeatured on SaaSGrowFeatured on ShowMeBestAIFazierSubmit AI ToolsFeatured on Twelve ToolsFeatured on Wired BusinessFeatured on Findly.toolsListed on Turbo0Featured on SaaSFameFeatured on neeed.directoryFeatured on Dofollow.ToolsGood AI ToolsAI Agents DirectoryAura++SideProjectorsFoundrListShinyLaunchStartup FastNextGen ToolsFind-Us-HereDeepLaunchAcid ToolsStartupBaseNewToolUFindWhatsYourHoursOpenHuntsMarketingDBStartup InspireStarter BestTiny StartupsFeatured on aitoolfame.comFeatured on IndieHuntShinyLaunchLaunched on LaunchPandaFeatured on WhatsthebigdataFeatured on Yo.directoryAs seen on Launch Llama Newsletterbetterantispam.com Domain RatingVerified DR - Verified Domain Rating for betterantispam.comFeatured on ToolfioBetterAntispam | Firsto LaunchFeatured on DailyPingsFeatured on DanielLaunchesFeatured on ShipBoostFeatured on AgentWork.ToolsFeatured on SaaSCityFeatured on WayfindioFeatured on DodoDirectoryFeatured on TinyLaunchpadFeatured on ListMySaaSVerified on directreeFeatured on Submit HuntFeatured on VibeCodingListFeatured on NoonlaunchFeatured on LaunchItListed on MaidensailVerified on Endors — BetterAntispamMarked on IndieAscentListed on CurlShipListed on PublishYourSaaS