SylonSylon
Lar
Características
Comandos
Todos os recursosControlo de entrada

Controlo de entrada

Analisa cada conta à porta — que idade tem, se tem foto, como se chama — e, nos bots, quem os adicionou.

Visão geral

Todas as outras proteções do Sylon julgam um membro por algo que ele fez: uma mensagem, um estado, uma entrada do registo de auditoria. Nessa altura a conta já está dentro e, perante as duas populações para as quais este sistema existe — contas descartáveis criadas há uma hora e bots que alguém adicionou sem lhe ser pedido —, esse «já está dentro» é o problema todo. O controlo de entrada julga a própria conta: à porta e outra vez se o nome mudar depois.

Como funciona

1

Sete regras, cada uma com o seu interruptor

Idade da conta, sem avatar, nomes publicitários, lista de nomes, pontuação de suspeita, bots adicionados sem autorização e bots não verificados. Todas estão desligadas até as ligares e começam apenas a sinalizar.
2

És tu que escolhes o que acontece

Cada regra age por si: escrever uma linha de registo, dar um cargo de entrada, silenciar, expulsar ou banir. Quem aciona três regras sofre apenas uma ação: a mais severa que alguma delas pedir.
3

A porta não é a única verificação

O nome de uma conta de ataque costuma ser mudado já lá dentro. As duas regras de nome voltam a correr sempre que alguém muda o nome de utilizador, o nome apresentado ou a alcunha — por isso um nome limpo à porta não vale nada.
4

Ninguém é removido em silêncio

O membro recebe uma mensagem privada com a regra que acionou antes de a ação ser aplicada, e o mesmo caso é escrito no teu canal de registo com a idade da conta, o nome e — se for um bot — quem o adicionou.

Principais capacidades

Idade mínima da conta, de um dia a um ano
Contas que nunca definiram uma foto de perfil
Nomes com uma ligação ou um convite do Discord, incluindo as formas espaçadas
Uma lista de nomes que usa o motor de correspondência do filtro de palavras
Uma pontuação de suspeita que soma vários sinais fracos em vez de confiar num só
Bots adicionados por alguém que não pode adicionar bots aqui
Bots que o Discord não verificou
Um cargo de entrada em vez de um castigo, quando queres ver antes de decidir
Nomes verificados de novo depois da entrada, não apenas à porta
Cargos e membros isentos, e um canal de registo próprio

Configuração

1.Abre o painel, vai ao separador Controlo de entrada, ativa-o e escolhe um canal de registo — enquanto todas as regras apenas sinalizarem, esse canal é a funcionalidade inteira.
2.Liga a Idade da conta e define um limite. Sete dias é um bom início e é a regra isolada mais eficaz aqui.
3.Deixa todas as regras em «Apenas sinalizar» durante uns dias e lê o registo: diz-te exatamente quem teria sido removido.
4.Depois escolhe ações reais, regra a regra. Se quiseres ver antes de decidir, define um cargo de entrada e usa «Dar o cargo de entrada» em vez de expulsar.
5.Para bots: liga Bots não verificados e Bots adicionados sem autorização, e confirma que o Sylon tem «Ver registo de auditoria».

Como funciona em detalhe

Porquê uma pontuação e não uma lista de verificação

Todos os sinais que uma verificação de «conta suspeita» consegue ler são fracos isoladamente. Muita gente real entra com uma conta de dois dias, sem foto e com um nome cheio de dígitos — é exatamente assim que se entra no Discord para falar com um único amigo. Por isso nenhum decide sozinho: cada um vale um ou dois pontos e a conta tem de atingir um limite definido por ti. Os pesos são fixos e estão listados no painel, para que o número que escreves seja um número sobre o qual consegues raciocinar.

As regras de nome não julgam em inglês

O padrão que decide se um nome «parece gerado» é uma afirmação sobre ortografia latina: sem vogais, uma sequência de consoantes improvável, uma longa cauda de dígitos. Aplicado a um nome escrito em árabe, tailandês, hangul ou han, sinalizaria a maioria dos nomes legítimos do mundo, por isso nunca lhes é aplicado. A lista de nomes não tem esse limite: usa o motor do filtro de palavras das mensagens, que normaliza leetspeak, homóglifos, espaços inseridos e letras repetidas em qualquer escrita antes de comparar.

Os bots são julgados como bots

Um bot não tem hábitos de avatar nem um nome apresentado que valha a pena ler, e ninguém adiciona uma pessoa — por isso as regras de pessoas nunca olham para bots e as regras de bots nunca olham para pessoas. As duas regras de bots respondem a perguntas diferentes: a verificação é um facto publicado pelo Discord e o Sylon lê-o tal como está; quem adicionou o bot vem do registo de auditoria, e se essa pessoa podia fazê-lo é decidido pela tua lista — ou, se a deixares vazia, pela permissão Gerir servidor que o próprio Discord exige.

Uma ação, uma linha de registo

Um membro pode acionar várias regras ao mesmo tempo, e cada regra tem a sua ação configurada. O Sylon não as aplica uma a seguir à outra: escolhe a mais severa, aplica-a uma vez, escreve uma entrada de registo que nomeia todas as regras acionadas e envia uma única mensagem privada. Remover o bot e agir sobre quem o adicionou é a única exceção deliberada — são duas decisões diferentes, e a segunda não faz nada por predefinição.

Configurações

Idade da contaContas criadas há menos dias do que o valor escolhido. O filtro isolado mais eficaz contra contas descartáveis de um ataque.
Sem avatarContas que nunca definiram foto de perfil. Fraco por si só — muita gente real nunca o faz — por isso funciona melhor como sinalização ou como parte da pontuação de suspeita.
Conta suspeitaVários sinais fracos, somados. Nenhum é prova por si só — a questão é que um membro novo genuíno raramente reúne mais de dois.
Nome publicitárioNomes com uma ligação ou um convite do Discord, incluindo as formas espaçadas usadas para contornar uma verificação (d i s c o r d . g g).
Filtro de nomesCompara os nomes com a tua própria lista de palavras, com o mesmo motor do filtro de palavras das mensagens: leetspeak, homóglifos, espaçamentos e repetições são normalizados antes da comparação.
Bots adicionados sem autorizaçãoUm bot adicionado por alguém que não pode adicionar bots aqui. Precisa de «Ver registo de auditoria» — sem essa permissão o Sylon não sabe quem adicionou o quê, e a regra fica calada em vez de adivinhar.
Bots não verificadosUm bot que o Discord não verificou. A verificação é um facto publicado pelo Discord, por isso a regra é exata — mas muitos bots pequenos e legítimos não estão verificados.
Quando corresponderO que acontece quando esta regra corresponde. Quem aciona várias regras sofre apenas uma ação: a mais severa que alguma delas pedir.
Cargo de entradaO cargo dado pela ação «Dar o cargo de entrada». O Sylon apenas o atribui; o que ele significa são as tuas permissões de canal. Um membro retido assim também não recebe cargo automático nem mensagem de boas-vindas.
Enviar o motivo por MP ao membroEnvia ao membro uma mensagem privada com a regra que acionou, antes de ser silenciado, expulso ou banido.
Verificar os nomes de novo após a entradaAplica outra vez as regras de nome quando um membro muda o nome de utilizador ou o nome apresentado depois de entrar. Sem isto o controlo é único: nome limpo à porta, anúncio um minuto depois.
Canal de registroO canal para onde o bot enviará mensagens de log para esse recurso.
Cargos isentosOs membros com qualquer um desses cargos estarão isentos desta proteção.
Membros isentosMembros específicos que este sistema ignora completamente, além dos cargos isentos.

Bom saber

O controlo precisa de um canal de registo. Com uma regra apenas a sinalizar, esse canal é toda a saída da funcionalidade.
As permissões dependem do que escolheres: Gerir cargos para o cargo de entrada, Moderar membros para um silenciamento, Expulsar ou Banir para o resto, e Ver registo de auditoria para a regra dos bots sem autorização.
Membros com Administrador ou Gerir servidor nunca são analisados, nem ninguém das listas de isenção.
Um membro que o controlo remove ou restringe não recebe cargo automático nem é anunciado pela mensagem de boas-vindas.
Uma mudança de nome é reavaliada no máximo a cada trinta segundos por membro, por isso mudar de nome repetidamente não multiplica as linhas de registo.

Perguntas frequentes

Isto vai expulsar pessoas reais?

Só se lhe disseres para o fazer. Todas as regras começam apenas a sinalizar: escrevem uma linha no teu canal de registo e mais nada, por isso podes observar durante uma semana quem teria sido apanhado antes de escolher uma ação. A pontuação de suspeita está calibrada da mesma forma — uma pessoa real que acabou de criar conta para entrar no servidor de um amigo chega a três pontos, e três é o limite predefinido, pelo que qualquer coisa mais rígida é uma decisão tomada de propósito.

Porque é que a regra dos bots precisa de «Ver registo de auditoria»?

Porque «quem adicionou este bot» não existe em mais lado nenhum. Sem essa permissão o Sylon não consegue saber, e a regra fica calada em vez de adivinhar — um controlo que removesse todos os bots que não consegue atribuir seria uma falha total disfarçada de proteção.

O que é exatamente o cargo de entrada?

Um cargo que o Sylon dá em vez de castigar. O que ele significa são as tuas permissões de canal: uma vista só de leitura, um canal de espera, o que o teu servidor já usa. O Sylon apenas o atribui, e quem o tem também não recebe cargo automático nem mensagem de boas-vindas, por isso não é anunciado como uma entrada normal.

É o mesmo que a definição de idade da conta no seguimento de convites?

Não, e a semelhança do nome é infeliz. Essa decide se uma entrada dá um ponto a quem convidou; nunca toca no membro. Esta decide se o membro entra.

Recursos relacionados