Guard botu hangi tehditlere karşı çalışır?
Guard botu, sunucuda kısa sürede gerçekleşen olağan dışı yönetim işlemlerini izler. Toplu kanal silme, izinsiz rol oluşturma, webhook saldırısı veya çok sayıda kullanıcıyı banlama gibi olaylarda hızlı tepki verir.
Koruma sistemi yalnızca saldırı sonrası log bırakmamalı; mümkünse zararlı yetkiyi kaldırmalı, işlemi durdurmalı ve güvenilir yöneticilere bildirim göndermelidir.
- Kanal ve rol oluşturma/silme koruması
- Webhook ve bot ekleme denetimi
- Toplu ban veya kick limiti
- Yönetici yetkisi değişiklik takibi
Güvenilir liste ve işlem limitleri
Sunucu sahibi dahil hiç kimse sınırsız işlem yapmamalıdır. Güvenilir listedeki kişiler için daha yüksek limit uygulanabilir; ancak kritik hareketler yine loglanmalıdır.
Limitler sunucunun normal çalışma hızına göre ayarlanır. Etkinlik sırasında çok kanal açan bir ekip ile sabit yapıda çalışan topluluğun eşikleri aynı olamaz.
Yanlış yapılandırılmış guard botu, normal yönetim işlemlerini saldırı sanabilir. Kurulum sonrası kontrollü senaryolarla deneme yapılmalıdır.
Raid ve mesaj saldırılarına karşı katmanlar
Raid koruması, kısa sürede giren hesap sayısını, hesap yaşını ve mesaj davranışını birlikte değerlendirmelidir. Tek bir ölçüte dayalı kararlar gerçek kullanıcıları da engelleyebilir.
Yeni hesapları geçici karantina rolüne almak, doğrulama tamamlanana kadar mesaj yetkisini sınırlamak ve spam davranışında kademeli yaptırım uygulamak dengeli bir yaklaşımdır.
- Hesap yaşı kontrolü
- Katılım hız limiti
- Mention ve mesaj tekrar filtresi
- Doğrulama veya karantina akışı
Yedekleme ve olay sonrası süreç
Koruma kadar geri dönüş planı da önemlidir. Rol ve kanal yapısının düzenli yedeği, bir saldırı veya insan hatası sonrası toparlanmayı hızlandırır.
Olay sonrasında hangi hesabın hangi yetkiyle işlem yaptığı, botun nasıl tepki verdiği ve hangi ayarın geliştirilmesi gerektiği incelenmelidir.
- Rol ve kanal yapı yedeği
- Değiştirilemez olay logları
- Yönetici uyarı kanalı
- Düzenli yetki denetimi