Back to blog

Propriétaires de serveur : AutoMod d'abord, puis Better Antispam contre le spam en MP

Illustration isométrique de deux couches de protection stoppant le spam en MP et les raids Discord
Illustration isométrique de deux couches de protection stoppant le spam en MP et les raids Discord

Si votre serveur subit une vague de spam ou un raid en MP, activez tout de suite les filtres de spam et de mentions d'AutoMod, déclenchez les Actions de sécurité pour suspendre les invitations et les MP, et montez temporairement votre niveau de vérification sur Élevé. Si l'attaque revient ou avance plus vite que votre équipe ne peut la contenir à la main, ajoutez un bot de modération spécialisé comme Better Antispam pour automatiser la détection et le nettoyage.

TL;DR: - La limite de mentions d'AutoMod de 50 aide à empêcher les raids de mentions de masse, mais une configuration et des mises à jour régulières sont nécessaires pour attraper les motifs d'attaque qui évoluent. - Suspendre les invitations et les MP, combiné à une hausse temporaire des niveaux de vérification, offre la réponse initiale la plus rapide face à un raid en cours. - Utiliser des bots de modération spécialisés comme Better Antispam automatise la détection, le confinement et le nettoyage, ce qui réduit l'effort manuel et le risque d'erreur pendant les incidents rapides. - Accordez aux bots uniquement les permissions minimales nécessaires, évitez de basculer par défaut sur Administrator, et revoyez les permissions régulièrement pour empêcher les abus ou l'escalade. - Les membres de la communauté devraient activer les réglages de confidentialité pour limiter les MP et signaler vite les messages suspects afin de renforcer la défense globale.

Table des matières

Checklist rapide : les contrôles essentiels à activer dans les 5 à 10 premières minutes

Quand le spam ou un raid arrive, la vitesse compte plus que la précision. Enchaînez ces étapes dans l'ordre :

  1. Activez Bloquer le contenu indésirable et Bloquer le spam de mentions dans AutoMod, et réglez les deux sur Bloquer le message plus Envoyer une alerte.
  2. Suspendez les invitations et les MP via les Actions de sécurité ou les paramètres de votre serveur pour couper les vecteurs d'arrivées nouvelles et en masse.
  3. Montez temporairement la vérification sur Élevé pour bloquer les comptes jetables, puis revenez en arrière une fois l'incident terminé.
  4. Activez le mode lent dans les salons touchés et retirez les permissions @everyone et @here des rôles hors staff.
  5. Appliquez des timeouts AutoMod aux récidivistes, ce qui exige la permission Moderate Members sur votre rôle.

Chaque étape gagne du temps à votre équipe sans exiger un verrouillage complet du serveur.

Conseil de pro : Gardez une copie enregistrée de vos réglages de permissions habituels pour que le retour arrière après un incident prenne des secondes plutôt que de l'à-peu-près.

Configurer AutoMod et la vérification pour une protection anti-MP/anti-raid

AutoMod est la première ligne de défense, et le configurer correctement prend environ dix minutes. Commencez par les deux déclencheurs intégrés :

  • Activez Bloquer le contenu indésirable et Bloquer le spam de mentions, et réglez un mention_total_limit jusqu'au maximum de la plateforme de 50 pour attraper les raids de mentions de masse.
  • Ajoutez des règles de mots-clés et des motifs regex là où c'est nécessaire, en gardant en tête que vous avez jusqu'à 10 motifs regex par déclencheur applicable, ainsi que des limites au niveau de la guilde sur certains types de déclencheurs.
  • Choisissez vos actions délibérément : Bloquer le message arrête le contenu, Envoyer une alerte envoie une copie vers un salon de modération, et Timeout retire à l'utilisateur la capacité de publier, même si Timeout exige la permission Moderate Members.
  • Constituez une liste blanche et exemptez les rôles ou salons de confiance, car le filtre de spam d'AutoMod repose sur l'apprentissage automatique et peut mal classer le langage normal de la communauté.
  • Réglez votre niveau de vérification avec intention : Moyen ajoute un temps d'attente, Élevé exige un compte de plus de cinq minutes et dix minutes sur le serveur, et Maximum exige un numéro de téléphone vérifié, ce qui remplace les autres exigences.

Le déclencheur de spam de mentions d'AutoMod plafonne à une limite mention_total_limit de 50 mentions, ce qui vous donne un plafond ferme à configurer contre les raids de mentions de masse plutôt que de deviner un seuil.

Prévoyez de monter la vérification seulement pendant un incident en cours. La laisser en permanence sur Maximum ajoute de la friction pour les vrais nouveaux membres qui essaient de rejoindre une communauté saine.

Playbook de confinement d'un raid : détecter, contenir, retirer, restaurer

Un raid avance vite, donc votre réponse devrait suivre une séquence fixe plutôt que des décisions improvisées.

  1. Préconfigurer : mettez en place un salon d'alertes dédié, un rôle de verrouillage et un runbook écrit avant que quoi que ce soit n'arrive.
  2. Détecter : lisez les Alertes d'activité et les alertes AutoMod ensemble pour confirmer si un pic d'arrivées est du trafic organique ou un raid coordonné.
  3. Contenir : suspendez les invitations et les MP, montez la vérification, restreignez les permissions d'envoi et de mention sur les salons publics, et activez le mode lent.
  4. Retirer et nettoyer : appliquez des timeouts, prononcez des bannissements ou expulsions sélectifs, lancez les commandes de nettoyage de salon, et retirez les liens d'invitation malveillants avant qu'ils ne se propagent davantage.
  5. Restaurer : auditez chaque changement de permission fait pendant l'incident, rétablissez les réglages de vérification temporaires, et revoyez les journaux d'alertes pour ajuster vos règles pour la prochaine fois.

Le propre guide de Discord sur les raids insiste sur le fait que des contrôles superposés et préconfigurés limitent les dégâts bien plus que de réagir de zéro en plein incident. Un modérateur qui cherche encore le réglage de vérification pendant que le spam déferle perd des minutes qu'un runbook enregistré aurait sauvées tout de suite.

Conseil de pro : Assignez à une seule personne le rôle unique de suivre le runbook pendant un raid, pour que les étapes de confinement ne soient ni doublées ni sautées.

Pour un parcours plus détaillé du timing de réponse à un incident, voir ce playbook de réponse à un raid.

Durcir les permissions et le périmètre des bots : quoi accorder et quoi éviter

Discord évalue les permissions dans un ordre fixe : d'abord les permissions de rôle à l'échelle du serveur, puis les réécritures propres au salon, les refus explicites l'emportant toujours sur les autorisations. Comprendre cet ordre évite une exposition accidentelle pendant un verrouillage.

  • Accordez aux bots un accès au moindre privilège : évitez la permission Administrator autant que possible et préférez des permissions ciblées comme Manage Messages, Moderate Members et Manage Channels.
  • Créez un rôle admin d'urgence séparé, réservé aux verrouillages, et gardez les rôles de modérateur du quotidien limités à ce dont ils ont besoin pour le travail de routine.
  • Journalisez chaque changement de permission et revoyez qui ou quoi l'a fait, car le sabotage commence souvent par un rôle modifié en silence.
  • Auditez périodiquement les périmètres accordés à chaque bot du serveur, en retirant l'accès dont il n'a plus besoin.

Les bots qui demandent un accès large à votre serveur, surtout les auto-hébergés ou non vérifiés, sont le moyen le plus courant par lequel une seule intégration compromise dégénère en prise de contrôle complète.

Surveillance, alertes et tests : garder des défenses efficaces

La configuration ne compte que si votre équipe voit vraiment les alertes qu'elle génère.

  • Mettez en place un salon d'alertes dédié et activez les notifications push pour que les Alertes d'activité atteignent les modérateurs tout de suite, pas seulement comme une bannière que quelqu'un remarque par hasard.
  • Testez les nouvelles règles AutoMod avec des messages d'exemple sans danger avant de vous y fier, et tenez une liste blanche à jour pour réduire les faux positifs.
  • Organisez des exercices planifiés qui simulent un pic d'arrivées ou déclenchent manuellement les Actions de sécurité, pour que l'équipe s'entraîne au runbook avant qu'un vrai incident ne l'y force.
  • Revoyez régulièrement les journaux d'alertes pour ajuster les limites de mentions et les règles de mots-clés selon ce qui a vraiment déclenché de fausses alarmes.

Conseil de pro : Faites un exercice de raid chaque trimestre. Un runbook que personne n'a pratiqué a tendance à se défaire sous une vraie pression.

Les Alertes d'activité peuvent se tromper sur des pics de trafic légitimes, donc associez les alertes automatiques à une vérification humaine rapide avant de déclencher un verrouillage complet.

Quand ajouter un bot de modération spécialisé (et comment Better Antispam aide)

Les outils natifs de Discord couvrent l'essentiel, mais certaines communautés ont besoin de plus. Envisagez un bot spécialisé quand votre serveur subit des raids ciblés répétés, une vélocité de messages qui dépasse la modération manuelle, ou un besoin récurrent de nettoyage automatique des salons après une attaque.

Les bots spécialisés prolongent AutoMod en détectant les vagues de spam comme des motifs plutôt que des messages isolés, en réduisant au silence ou en verrouillant les salons en temps réel, en lançant un nettoyage automatique après un incident, et en surveillant les changements de permissions non autorisés qui signalent un sabotage interne.

Avant d'installer n'importe quel bot, y compris Better Antispam :

  • Testez-le d'abord sur un serveur de test pour confirmer le comportement avant de lui faire confiance dans votre communauté principale.
  • Accordez uniquement les périmètres dont il a vraiment besoin plutôt que de basculer par défaut sur Administrator.
  • Vérifiez que le journal d'audit enregistre ses actions pour pouvoir confirmer ce qu'il a fait pendant un incident.

Certains bots de modération spécialisés automatisent cette couche : détecter les vagues de spam, réduire au silence ou verrouiller les salons, et nettoyer après les raids pour que les modérateurs passent moins de temps au triage manuel.

Bonnes pratiques utilisateur pour prévenir et signaler le spam en MP

Les membres individuels jouent un rôle pour réduire le risque de spam en MP même quand les contrôles côté serveur sont solides. Encouragez quelques habitudes dans toute votre communauté :

Désactiver les MP des membres du serveur qu'ils ne connaissent pas, disponible dans les réglages de confidentialité de chaque utilisateur, ferme le chemin de livraison le plus courant des liens d'arnaque envoyés via des serveurs partagés. Les membres devraient aussi se méfier des cadeaux Nitro non sollicités, des offres de « clé de jeu gratuite » ou des messages urgents de vérification de compte, car ce sont les appâts les plus courants des campagnes d'arnaque en MP.

Signaler tout de suite les messages suspects, plutôt que de seulement les supprimer, alimente les systèmes de détection de spam de Discord et aide à signaler plus vite le compte expéditeur. Les membres devraient aussi éviter de cliquer sur des liens raccourcis ou inconnus dans les MP, même ceux qui semblent venir d'un contact connu, car les comptes compromis sont un mode de livraison courant.

Encouragez les membres à activer l'authentification à deux facteurs sur leurs propres comptes. Un compte protégé par la 2FA est bien plus difficile à détourner et à réutiliser comme vecteur d'envoi de spam contre les autres membres de votre communauté.

Bonnes pratiques utilisateur pour prévenir et signaler le spam en MP — schéma d'ensemble

Comment les outils natifs de signalement et de blocage de Discord agissent contre le spam en MP

Discord donne à chaque utilisateur deux outils directs contre le spam en MP : bloquer et signaler. Bloquer un compte arrête tout de suite ce compte d'envoyer d'autres messages privés ou de voir l'activité de l'utilisateur qui bloque, et cela fonctionne instantanément sans intervention d'un modérateur.

Signaler est l'outil le plus important au niveau d'une communauté. Quand un membre signale un MP de spam via le flux de signalement intégré de Discord, le signalement alimente les mêmes systèmes d'apprentissage automatique qui informent le filtre Bloquer le contenu indésirable d'AutoMod. La propre FAQ AutoMod de Discord note que ce filtre peut rater ou mal classer des messages, et que les signalements des utilisateurs font partie de la façon dont la détection sous-jacente s'améliore avec le temps.

Pour les modérateurs de serveur, encourager les membres à signaler plutôt que de seulement bloquer compte, parce qu'un compte bloqué peut encore spammer activement d'autres membres du même serveur. Un signalement, surtout de plusieurs membres touchés par le même compte, donne aux systèmes de confiance et de sécurité de Discord le signal nécessaire pour agir sur le compte lui-même, pas seulement sur la boîte de réception d'un destinataire.

Ni bloquer ni signaler n'est instantané au niveau de la suspension de compte, c'est pourquoi les contrôles côté serveur comme les niveaux de vérification et AutoMod restent la ligne de défense la plus rapide pour la communauté dans son ensemble, même si les signalements individuels renforcent la détection avec le temps.

Fonctionnement des outils natifs Signalement et Blocage de Discord contre le spam en MP — schéma d'ensemble

Point de vue de l'auteur : choisir des niveaux de friction qui protègent sans tuer la croissance

La sécurité sur Discord n'est pas un interrupteur, c'est un cadran. L'instinct pendant un raid est de pousser chaque réglage au maximum, mais un serveur coincé sur Maximum et des invitations suspendues pendant des semaines arrête simplement de grandir. La meilleure habitude est de traiter les réglages stricts comme temporaires : montez-les vite, contenez l'incident, puis redescendez-les délibérément.

La préconfiguration est ce qui fait vraiment gagner du temps. Un runbook écrit avant l'urgence transforme une panique en checklist de cinq minutes.

— Adam

Automatiser le playbook avec Better Antispam

Tout dans ce playbook, la détection des vagues de spam, les verrouillages de salon et le nettoyage après un incident, est exactement ce que Better Antispam exécute automatiquement une fois installé. Au lieu qu'un modérateur repère un raid à la main et enchaîne chaque étape, le bot détecte le motif et réagit en temps réel, en réduisant les spammeurs au silence ou en verrouillant les salons avant même qu'un humain n'ouvre Discord.

Betterantispam

Cette vitesse est le vrai avantage : moins de temps à surveiller les salons d'alertes, moins de nettoyage manuel après coup, et moins d'erreurs de permissions faites sous pression.

Ce qui est automatiséApproche manuelleAvec Better Antispam
Détection des vagues de spamLe modérateur relit les alertesDétecté et signalé automatiquement
Verrouillage de salonLe modérateur change les permissionsDéclenché en temps réel
Nettoyage post-raidSuppression manuelle des messagesNettoyage automatique de salon

Installez Better Antispam sur votre serveur pour voir quelle part de cette checklist tourne toute seule.

Sources

Le spam en MP et les campagnes de messages de masse contre un serveur tendent à suivre un petit nombre de motifs répétables. Les groupes de raid coordonnés utilisent souvent des comptes fraîchement créés ou « jetables », parfois des centaines qui rejoignent en quelques secondes les uns des autres, pour inonder les salons ou envoyer des messages identiques à plusieurs membres à la fois. Ces comptes s'appuient fréquemment sur des bots scriptés ou des self-bots qui automatisent l'arrivée sur un serveur et l'envoi de messages dès que l'accès est accordé, c'est pourquoi les motifs de timing d'arrivée sont l'un des signaux de raid les plus clairs.

Les comptes compromis sont un autre vecteur courant : un compte avec un historique d'activité normale se fait détourner, souvent via un lien de hameçonnage déguisé en cadeau Discord, offre Nitro ou clé de jeu, puis sert à envoyer des liens d'arnaque aux contacts et serveurs existants de ce compte. Parce que le compte a l'air légitime, les membres sont plus susceptibles de cliquer.

Le raclage de liens d'invitation est une troisième méthode. Les attaquants surveillent les traqueurs d'invitations publics ou extraient des codes d'invitation depuis d'autres serveurs, puis les fournissent à des bots de raid qui rejoignent en masse via ces liens. C'est en partie pour cela que suspendre les invitations pendant un incident en cours, pas seulement resserrer les permissions, coupe une surface d'attaque majeure.

Enfin, les campagnes de spam de mentions exploitent les pings @everyone ou @here combinés à des liens malveillants, dans le but d'atteindre autant de membres que possible en un seul message avant que les modérateurs puissent réagir. La limite totale de mentions d'AutoMod existe précisément pour émousser ce motif.

Questions fréquentes

Quels réglages arrêtent un raid Discord le plus vite ?

Suspendre les invitations et les MP via les Actions de sécurité fonctionne le plus vite, car cela coupe tout de suite les nouvelles arrivées et la messagerie de masse. Enchaînez avec une hausse temporaire de la vérification et les filtres de spam et de mentions d'AutoMod pour une protection en couches, comme le recommande le guide de Discord sur les raids.

Combien de motifs regex puis-je ajouter à une règle AutoMod ?

Discord autorise jusqu'à 10 motifs regex par déclencheur AutoMod applicable, en plus de limites séparées sur le filtre de mots-clés et la liste blanche. Vérifiez les limites au niveau de la guilde pour votre type de déclencheur précis avant de construire des jeux de règles complexes.

Monter le niveau de vérification empêche-t-il les vrais membres d'entrer ?

Un niveau de vérification plus élevé ajoute des exigences comme un âge de compte minimum ou un numéro de téléphone vérifié, ce qui peut retarder brièvement de vrais nouveaux membres. Le guide des niveaux de vérification de Discord note qu'Élevé exige un compte de plus de cinq minutes et dix minutes sur le serveur, donc revenir à un niveau plus bas après un incident garde l'intégration fluide.

Quelle permission un bot doit-il avoir pour mettre les spammeurs en timeout ?

Mettre un membre en timeout via AutoMod exige la permission Moderate Members, que l'action soit déclenchée à la main ou automatiquement par une règle. Accordez cette permission de façon étroite aux rôles de modérateur et aux bots de confiance plutôt que de basculer par défaut sur Administrator.

Quand un serveur devrait-il ajouter un bot antispam spécialisé plutôt que de s'appuyer uniquement sur AutoMod ?

Ajoutez un bot spécialisé comme Better Antispam quand les raids reviennent, que la vélocité des messages dépasse la modération manuelle, ou que vous avez besoin d'un nettoyage automatique après un incident plutôt que d'une suppression manuelle. AutoMod intégré et la vérification gèrent bien le spam en régime de croisière, mais un bot dédié ajoute un confinement en temps réel pour les attaques répétées ou rapides.

Rédigé avec les outils BabyLoveGrowth

BetterAntispam on Nick LaunchesFeatured on ToolFameFeatured on Startup FameVerified on DANG!ToolpilotToolpilotFeatured on SaaSGrowFeatured on ShowMeBestAIFazierSubmit AI ToolsFeatured on Twelve ToolsFeatured on Wired BusinessFeatured on Findly.toolsListed on Turbo0Featured on SaaSFameFeatured on neeed.directoryFeatured on Dofollow.ToolsGood AI ToolsAI Agents DirectoryAura++SideProjectorsFoundrListShinyLaunchStartup FastNextGen ToolsFind-Us-HereDeepLaunchAcid ToolsStartupBaseNewToolUFindWhatsYourHoursOpenHuntsMarketingDBStartup InspireStarter BestTiny StartupsFeatured on aitoolfame.comFeatured on IndieHuntShinyLaunchLaunched on LaunchPandaFeatured on WhatsthebigdataFeatured on Yo.directoryAs seen on Launch Llama Newsletterbetterantispam.com Domain RatingVerified DR - Verified Domain Rating for betterantispam.comFeatured on ToolfioBetterAntispam | Firsto LaunchFeatured on DailyPingsFeatured on DanielLaunchesFeatured on ShipBoostFeatured on AgentWork.ToolsFeatured on SaaSCityFeatured on WayfindioFeatured on DodoDirectoryFeatured on TinyLaunchpadFeatured on ListMySaaSVerified on directreeFeatured on Submit HuntFeatured on VibeCodingListFeatured on NoonlaunchFeatured on LaunchItListed on MaidensailVerified on Endors — BetterAntispamMarked on IndieAscentListed on CurlShipListed on PublishYourSaaS