Anti-nuke et anti-raid
Neutraliser un compte qui détruit le serveur et repousser les vagues de comptes jetables.
Anti-nuke : un compte qui détruit le serveur
Un « nuke » est une destruction rapide : salons et rôles supprimés en série, bannissements en masse, webhooks créés pour spammer. Il vient souvent d'un compte d'administrateur compromis : HelmBot surveille donc tout le monde, admins compris.
Détection
Le module compte les actions destructrices de chaque personne (lues dans le journal d'audit Discord) sur une fenêtre de détection réglable. Chaque type d'action a son seuil : suppression de salons, de rôles, bannissements, expulsions, création de webhooks…
Il bloque aussi en option :
- l'attribution de la permission Administrateur à un rôle ;
- l'ajout de bots par une personne non approuvée.
Réaction
Quand un seuil est dépassé, HelmBot :
- neutralise le coupable : retrait de ses rôles dangereux, rôle de quarantaine éventuel, ou expulsion/bannissement selon la sanction choisie ;
- alerte le staff dans le salon choisi, avec le détail des actions ;
- répare (si Réparer automatiquement est activé) à partir du dernier snapshot antérieur à l'attaque : ce qui a été supprimé est recréé.
Personnes approuvées
Ajoutez dans Personnes approuvées les comptes de confiance (propriétaire, co-fondateurs). Ils ne sont jamais sanctionnés. Gardez cette liste courte : un compte approuvé compromis n'est plus surveillé.
Important — La réparation automatique s'appuie sur la Time Machine. Gardez-la activée.
Anti-raid : une vague de comptes jetables
Un raid, ce sont des dizaines de comptes qui rejoignent en quelques secondes pour spammer.
- Détection : N arrivées en X secondes déclenchent l'alerte (réglable). Les comptes plus récents que l'âge choisi sont considérés comme suspects.
- Réaction : les comptes suspects reçoivent la sanction choisie et, si activé, le serveur est confiné : @everyone ne peut plus écrire, réagir, créer de fils ni rejoindre les vocaux, et le niveau de vérification passe au maximum.
- Fin : automatique après quelques minutes sans nouvelle arrivée suspecte, ou manuelle. Les permissions d'avant sont rétablies, en gardant les changements faits par le staff pendant le raid.
Commandes : /raid confiner pour confiner immédiatement, /raid fin pour lever le confinement. L'historique des raids est dans Modération → Raids.