SylonSylon
Kaikki ominaisuudetPalvelinvahti (anti-nuke ja palautus)

Palvelinvahti (anti-nuke ja palautus)

Anti-nuke-suojaus, joka pysäyttää joukkoporttikiellot, kanavien tyhjennykset ja roolihyökkäykset Discord-palvelimellasi — ja palauttaa sen, mikä silti pääsi läpi.

Yleiskatsaus

Yksi kaapattu ylläpitäjä voi tyhjentää Discord-palvelimen muutamassa minuutissa. Palvelinvahti seuraa jokaista tuhoisaa tarkastuslokitapahtumaa — joukkoporttikieltoja ja -potkuja, kanavien ja roolien poistoja, joukkonimeämistä, oikeuksien laajennuksia, webhookien väärinkäyttöä, viestien joukkopoistoja — ja puuttuu peliin sillä hetkellä, kun tili ylittää turvallisen rajan. Sen, mitä se ei voi perua reaaliajassa, se voi rakentaa jälkikäteen: Sylon säilyttää säännöllisiä tilannekuvia koko palvelimesta, ja paneeli ohjaa sinut palauttamaan jokaisen osan.

Katso, miten se toimii

Näin se toimii

1

Tekijäkohtaiset rajat

Jokaisella tuhoisalla toimintotyypillä on oma liukuva minuuttikohtainen kiintiönsä, laskettuna tilikohtaisesti: porttikiellot, niiden poistot, potkut, kanavien luonti/poisto/muokkaus, roolien luonti/poisto/muokkaus, palvelinpäivitykset, webhookit ja viestien joukkopoistot.
2

Välitön peruminen

Rajan ylittäminen riisuu tekijältä roolit ja hiljentää hänet, minkä jälkeen toimenpide perutaan — poistetut kanavat ja roolit luodaan uudelleen, muokkaukset palautetaan, roskapostikanavat ja webhookit poistetaan.
3

Tilannekuvat kaikesta

Muutaman tunnin välein Sylon tallentaa roolisi, kanavasi, kategoriasi, oikeuspoikkeuksesi ja palvelimen identiteetin, kenellä on mikäkin rooli ja kuka puhui viimeksi kullakin kanavalla.
4

Ohjattu palautus

Paneeli vertaa tilannekuvaa nykyiseen palvelimeesi ja tarjoaa jokaisen eron erikseen, järjestyksessä, jota se valvoo: roolit ennen niitä nimeäviä oikeuksia, kategoriat ennen niiden sisällä olevia kanavia.

Tärkeimmät ominaisuudet

Suojaus joukkoporttikieltoja, joukkopoistoja ja joukkopotkuja vastaan
Suojaus kanavien luontia, poistoa ja joukkomuokkausta vastaan
Suojaus roolien luontia, poistoa ja joukkomuokkausta vastaan
Oikeuksien laajennuksen ja vaarallisten roolien tunnistus
Webhookien väärinkäytön ja viestien joukkopoiston tunnistus
@everyone- ja roolimainintaroskapostin esto
Palvelimen identiteetin suojaus (nimi, kuvake, vanity-osoite)
Emojien uudelleennimeämisen ja poiston suojaus, palautus kuvasta tai uusimmasta tilannekuvasta
Automaattiset tilannekuvat, säilytetään 30 päivää
Kanavien, roolien, oikeuksien, roolien jäsenten ja viimeisen keskustelun vaiheittainen palautus

Käyttöönotto

1.Avaa paneeli, siirry Palvelinvahti-välilehdelle ja ota se käyttöön.
2.Valitse lokikanava, jotta jokainen puuttuminen näkyy.
3.Lisää luotetut roolit niille, jotka tekevät massahallintaa perustellusti.
4.Säädä minuuttikohtaiset rajat Säännöt-kohdassa vastaamaan sitä, miten henkilöstösi todella työskentelee.
5.Jätä automaattiset tilannekuvat päälle ja ota yksi käsin jokaisen suuren uudelleenjärjestelyn jälkeen.
6.Anna Sylonille rooli, joka on niiden roolien ja kanavien yläpuolella, jotka haluat sen voivan palauttaa.

Näin se toimii yksityiskohtaisesti

Mitä se seuraa

Vahti laskee tuhoisat hallinnolliset toimet tilikohtaisesti minuutissa: porttikiellot, niiden poistot ja potkut; kanavien luonnin, poiston ja muokkauksen; roolien luonnin, poiston ja muokkauksen; palvelinpäivitykset; webhookien luonnin; ja viestien joukkopoistot. Rajan ylittämistä käsitellään tapahtumana eikä rutiinityönä.

Automaattinen peruminen

Poistetut kanavat ja roolit luodaan uudelleen, muokkaukset palautetaan siihen tilaan, jonka gateway näki ennen niitä, palvelinpäivitykset perutaan ja oikeuksien laajennukset kumotaan. Ideana on, ettei kaapattu tili voi tehdä pysyviä muutoksia nopeammin kuin vahti ehtii palauttaa ne.

Tilannekuvat

Muutaman tunnin välein Sylon tallentaa palvelimen koko rakenteen: jokaisen roolin väreineen, oikeuksineen ja jäsenineen; jokaisen kanavan ja kategorian aiheineen, tyyppeineen ja kanavakohtaisine oikeuspoikkeuksineen; sekä palvelimen oman nimen, kuvakkeen ja asetukset. Tilannekuvat keskeytyvät kahdeksi tunniksi vahdin laukeamisen jälkeen, jottei hyökkäys voi kierrättää viimeistä hyvää kopiota pois säilytyksestä.

Ohjattu palautus

Palautus ei ole tarkoituksella yksi painike. Paneeli näyttää kahdeksan vaihetta siinä järjestyksessä, jossa ne on tehtävä, kussakin erikseen ne kohdat jotka poikkeavat, ja kieltäytyy ajamasta vaihetta, jonka edellytykset ovat vielä täyttämättä — kanavaoikeuksien palauttaminen ennen kuin niiden nimeämät roolit ovat olemassa pudottaisi hiljaisesti puolet niistä.

Luotetut roolit ja paniikkitila

Luotetut roolit ovat poikkeus, joten aitoa siivousta tekevää aitoa ylläpitäjää ei vastusteta. Paniikkitila pudottaa jokaisen rajan nollaan: ensimmäinen minkä tahansa lajinen tuhoisa toimi pysäytetään, teki sen kuka tahansa.

Mikä palaa kopiona

Viestit. Discordissa ei ole tapaa perua poistoa, mutta webhook voi kirjoittaa millä tahansa nimellä ja profiilikuvalla, joten Sylon toistaa viimeisimmän tallentamansa keskustelun uudelleen luotuun kanavaan alkuperäisten kirjoittajien nimillä ja kuvilla — kopioiksi merkittyinä ja vain kerran kanavaa kohti. Liitteet, upotukset, reaktiot, vastaukset, muokkaushistoria ja alkuperäiset aikaleimat eivät kuulu siihen, ja paneeli sanoo sen ennen kuin painat painiketta.

Asetukset

LokikanavaKanava, johon botti lähettää tämän ominaisuuden lokiviestit.
Luotetut roolitJäsenet, joilla on nämä roolit, ovat luotettuja eivätkä vartijan rajat koske heitä.
Luotetut jäsenetYksittäiset jäsenet, jotka ovat luotettuja eivätkä vartijan rajat koske heitä.
PaniikkitilaKäytössä ollessaan kaikki tuhoavat toimet estetään välittömästi rajoista riippumatta.
Anti-porttikieltoraja/minSallittujen porttikieltojen enimmäismäärä minuutissa ennen kuin vartija puuttuu asiaan.
Anti-potkuraja/minSallittujen potkujen enimmäismäärä minuutissa.
Anti-kanavanpoistoraja/minSallittujen kanavanpoistojen enimmäismäärä minuutissa.
Anti-kanavanluontiraja/minSallittujen kanavanluontien enimmäismäärä minuutissa.
Anti-kanavamuokkausraja/minSallittujen kanavamuokkausten — uudelleennimeämiset, aiheen muutokset, kategoriasiirrot, hidastus — enimmäismäärä minuutissa ennen kuin vartija peruu ne.
Anti-roolinpoistoraja/minSallittujen roolinpoistojen enimmäismäärä minuutissa.
Anti-roolinluontiraja/minEnimmäismäärä rooleja, jonka yksi tili voi luoda minuutissa. Ylimääräiset roolit poistetaan riippumatta siitä, mitä oikeuksia ne kantavat.
Anti-roolimuokkausraja/minSallittujen roolimuokkausten enimmäismäärä minuutissa. Rajan ylittävät muokkaukset palautetaan siihen, mitä rooli oli aiemmin.
Anti vaarallisen roolin luontiEstää sellaisten roolien luonnin, joilla on vaarallisia oikeuksia kuten Ylläpitäjä.
Anti-palvelinmuutosraja/minSallittujen palvelinasetusmuutosten enimmäismäärä minuutissa.
Anti-viestintyhjennysraja/minEnimmäismäärä viestejä, jonka yksi tili voi poistaa minuutissa. Vartija pysäyttää tilin ja kirjaa mitä menetettiin — viestit itse palaavat vain toistettuina kopioina Tuhopalautuksesta.
Anti-webhookinluontiraja/minEnimmäismäärä webhookeja, jonka yksi tili voi luoda minuutissa. Webhook jatkaa julkaisemista senkin jälkeen kun sen luoja on saanut porttikiellon, joten ylimääräiset poistetaan.
Emojien poistoja minuutissaKuinka monta emojia yksi henkilö saa poistaa minuutissa ennen kuin Vartija puuttuu asiaan. Sylon lataa ne uudelleen kuvasta, jota Discord yhä tarjoaa, tai uusimmasta tilannekuvastaan. Aseta 0 peruaksesi jo ensimmäisen poiston.
Emojien muokkauksia minuutissaKuinka monta emojia yksi henkilö saa nimetä uudelleen tai rajoittaa minuutissa ennen kuin Vartija palauttaa vanhan nimen. Aseta 0 peruaksesi jo ensimmäisen muokkauksen.
Tarrojen poistoja minuutissaKuinka monta tarraa yksi henkilö saa poistaa minuutissa ennen kuin Vartija puuttuu asiaan. Sylon lataa ne uudelleen tiedostosta, jota Discord yhä tarjoaa, tai uusimmasta tilannekuvastaan. Aseta 0 peruaksesi jo ensimmäisen poiston.
Tarrojen muokkauksia minuutissaKuinka monta tarraa yksi henkilö saa nimetä uudelleen minuutissa ennen kuin Vartija palauttaa vanhan nimen. Aseta 0 peruaksesi jo ensimmäisen muokkauksen.
Tapahtumien poistoja minuutissaKuinka monta ajastettua tapahtumaa yksi henkilö saa poistaa tai peruuttaa minuutissa ennen kuin Vartija luo ne uudelleen. Jo alkanutta tapahtumaa ei voi luoda uudelleen. Aseta 0 peruaksesi jo ensimmäisen.
Mikä lasketaan vaaralliseksi oikeudeksiOikeudet, joita kaksi vaarallisen roolin sääntöä arvioivat — roolin luominen sellaisella tai sellaisen myöntäminen jo olemassa olevalle roolille. Jokaisen kytkimen kytkeminen pois tarkoittaa "käytä Sylonin listaa", ei koskaan "mikään ei ole vaarallista".
Anti @everyone -mainintaEstää luvattomat @everyone- ja @here-maininnat.
Anti roolimainintaroskapostiPoistaa viestit, jotka mainitsevat kuusi tai useampia rooleja kerralla, ja rajoittaa lähettäjää.
Automaattiset tilannekuvatOta säännöllisiä tilannekuvia palvelimen rakenteesta, jotta tuho voidaan peruuttaa paneelista. Tilannekuvat pysähtyvät kahdeksi tunniksi vartijan lauettua, jotta hyökkäys ei voi ylikirjoittaa viimeistä ehjää kopiota.
Tilannekuvan aikaväli (tuntia)Kuinka usein tilannekuva otetaan. Lyhyempi tarkoittaa, että hyökkäyksessä menetetään vähemmän, useampien tallennettujen kopioiden hinnalla.
Säilytettävät tilannekuvatKuinka monta ajastettua tilannekuvaa säilytetään. Hyökkäyksen aikana otetut tilannekuvat säilytetään aina tämän luvun päälle.
Tallenna viimeaikaisten viestien lähettäjätTallenna, kuka viimeksi puhui kussakin kanavassa. Viestejä ei koskaan palauteta — Discordilla ei ole siihen keinoa — mutta tieto siitä, kenelle poistettu kanava kuului, on se mikä tekee sen uudelleenluomisesta minkään arvoista.
Tallennettavia viestejä kanavaa kohtiKuinka monta viimeaikaista viestiä muistetaan kanavaa kohti. Aseta 0, jos et halua tallentaa yhtään.

Hyvä tietää

Vahti tarvitsee korkeat oikeudet toimien perumiseen — se voi palauttaa vain sen, minkä Sylon itse saa luoda.
Peruminen nojaa tarkastuslokiin, joten Sylon tarvitsee Näytä tarkastusloki -oikeuden yhdistääkseen toimen tiliin.
Rajat ovat minuuttikohtaisia, joten yhden ylläpitäjän hidas ja harkittu muutos ei laukaise mitään.
Uudelleen luotu kanava tai rooli saa uuden Discord-tunnuksen. Sylon seuraa muutosta, joten myöhemmät palautusvaiheet toimivat yhä, mutta botit tai integraatiot, jotka tallensivat vanhan tunnuksen, on osoitettava uuteen.
Botti, jonka lisäsi joku, jonka ei pitäisi lisätä botteja, ei ole vahdin asia: sen hoitaa ovella Liittymisportti, ennen kuin botti on ehtinyt tehdä mitään.
Poistettu emoji on ainoa asia, jota vahti ei aina saa takaisin: Discord ei peru emojin poistoa, joten Sylon lataa kuvan uudelleen — Discordin omasta CDN:stä niin kauan kuin sitä tarjoillaan, muuten uusimmasta tilannekuvasta. Jos kummallakaan ei ole sitä, loki kertoo sen sen sijaan että väittäisi palautuksen onnistuneen.

Usein kysytyt kysymykset

Mikä on ”nuke”?

Nopea tuhoisa hyökkäys — kanavien joukkopoisto, jäsenten joukkoporttikiellot, kaiken uudelleennimeäminen tai ylläpitäjäroolien jakelu — yleensä kaapatulta tai vihamieliseltä henkilöstötililtä.

Suojaako se sisäpiiriltä?

Kyllä. Rajat lasketaan tilikohtaisesti roolista riippumatta, joten edes luotettu ylläpitäjä ei voi ylittää turvallista kynnystä. Ne, jotka tekevät massatyötä perustellusti, lisätään luotettujen listalle.

Voiko se perua vahingon?

Reaaliajassa se peruu rajan ylittäneen toimenpiteen. Jälkikäteen paneeli palauttaa kanavat, kategoriat, roolit, kanavaoikeudet, roolien jäsenyydet ja palvelimen omat asetukset tilannekuvasta, kohta kerrallaan.

Voiko poistettuja viestejä palauttaa?

Alkuperäisiä ei — Discordissa ei ole rajapintaa, joka peruisi viestin poiston. Sylon voi toistaa tallentamansa kopiot: webhook voi kirjoittaa millä tahansa nimellä ja profiilikuvalla, joten viimeisin keskustelu palautetaan uudelleen luotuun kanavaan alkuperäisten kirjoittajien nimillä ja kuvilla. Liitteet, reaktiot, vastaukset ja alkuperäiset aikaleimat eivät palaa, ja Discord merkitsee jokaisen webhook-viestin sovellusmerkinnällä, joten ketään ei johdeta harhaan pitämään niitä alkuperäisinä.

Peruuko palautus oman viimeaikaisen työni?

Vain jos käsket. Mitään ei toteuteta automaattisesti: jokainen ero listataan täsmällisesti sen kanssa, mitä muuttuisi, ja sinä valitset haluamasi. Kaikki tilannekuvan jälkeen luotu merkitään erikseen, jotta aitoa työtä ei sekoiteta hyökkäyksen jälkiin.

Liittyvät ominaisuudet