SylonSylon
Всі особливостіПеревірка при вході

Перевірка при вході

Перевіряє кожен обліковий запис на порозі — скільки йому днів, чи є аватар, як він себе називає — а для ботів ще й хто їх додав.

Огляд

Будь-який інший захист Sylon судить учасника за тим, що він зробив: за повідомленням, статусом, записом у журналі аудиту. На цей момент обліковий запис уже всередині — а проти двох груп, заради яких існує ця система (одноразових акаунтів, створених годину тому, і ботів, яких хтось додав без прохання), саме це «вже всередині» і є всією проблемою. Перевірка при вході судить сам обліковий запис: на порозі й ще раз, якщо ім’я зміниться згодом.

Як це працює

1

Сім правил, у кожного свій перемикач

Вік облікового запису, відсутність аватара, рекламні імена, список імен, оцінка підозрілості, несанкціоноване додавання ботів і неверифіковані боти. Кожне вимкнене, доки ви його не увімкнете, і починає роботу лише з позначки.
2

Що станеться — вирішуєте ви

Кожне правило діє саме по собі: рядок у лозі, роль перевірки, тайм-аут, вигнання або блокування. До учасника, який порушив три правила, застосовується одна дія — найсуворіша із запитаних.
3

Поріг — не єдина перевірка

Ім’я рейдового акаунта зазвичай змінюють уже всередині. Обидва правила імен спрацьовують знову, щойно хтось змінює ім’я користувача, відображуване ім’я чи псевдонім, тож чисте ім’я на вході нічого не дає.
4

Нікого не видаляють мовчки

Ще до застосування дії учасник отримує приватне повідомлення з назвою правила, а той самий випадок записується у ваш лог-канал разом із віком облікового запису, іменем і — для бота — тим, хто його додав.

Ключові можливості

Мінімальний вік облікового запису: від одного дня до року
Облікові записи, які ніколи не встановлювали аватар
Імена з посиланням або запрошенням Discord, зокрема написані з пробілами
Список імен, що використовує рушій зіставлення словесного фільтра
Оцінка підозрілості, яка додає кілька слабких сигналів замість довіри одному
Боти, додані тим, кому тут не можна додавати ботів
Боти, не верифіковані Discord
Роль перевірки замість покарання, коли хочеться спершу подивитися
Імена перевіряються знову й після входу, а не лише на порозі
Звільнені ролі та учасники і власний лог-канал

Налаштування

1.Відкрийте панель, перейдіть на вкладку «Перевірка при вході», увімкніть її та виберіть лог-канал — доки всі правила лише позначають, цей канал і є вся функція.
2.Увімкніть «Вік облікового запису» і задайте поріг. Сім днів — розумний початок і найдієвіше правило тут.
3.Залиште всі правила на «Лише позначити» на кілька днів і читайте лог: він точно показує, кого було б видалено.
4.Потім обирайте справжні дії, правило за правилом. Якщо хочете спершу подивитися, задайте роль перевірки і використайте «Видати роль перевірки» замість вигнання.
5.Для ботів: увімкніть «Неверифіковані боти» та «Несанкціоноване додавання ботів» і переконайтеся, що Sylon має «Перегляд журналу аудиту».

Як це працює детально

Чому оцінка, а не список галочок

Будь-який сигнал, який може прочитати перевірка на «підозрілий обліковий запис», слабкий сам по собі. Безліч справжніх людей заходять із дводенним акаунтом, без аватара та з ім’ям, повним цифр — саме так виглядає людина, яка зареєструвалася в Discord заради одного друга. Тому жоден сигнал не вирішує сам: кожен вартий одного-двох балів, а обліковий запис має набрати заданий вами поріг. Ваги зафіксовані та перелічені в панелі, тож число, яке ви вводите, — це число, про яке можна міркувати.

Правила імен не судять англійською

Шаблон, який вирішує, чи «схоже ім’я на згенероване», — це твердження про латинське письмо: немає голосних, неможлива послідовність приголосних, довгий цифровий хвіст. Застосований до імені арабською, тайською, хангилем чи ханьцзи, він позначив би більшість чесних імен світу, тому до них він не застосовується ніколи. У списку імен такого обмеження немає: він використовує рушій словесного фільтра, який перед порівнянням зводить до спільного вигляду leet-написання, схожі символи, вставлені пробіли та повтори літер у будь-якому письмі.

Ботів судять як ботів

У бота немає звичок щодо аватара й немає відображуваного імені, яке варто читати, а людину ніхто не «додає» — тому правила для людей ніколи не дивляться на ботів, а правила для ботів — на людей. Два правила про ботів відповідають на різні питання: верифікація — це факт, який публікує Discord, і Sylon читає його буквально; хто додав бота, береться з журналу аудиту, а чи мав він на це право, вирішує ваш власний список — або, якщо залишити його порожнім, право «Керування сервером», якого вимагає сам Discord.

Одна дія, один рядок логу

Учасник може порушити кілька правил одразу, і в кожного правила своя налаштована дія. Sylon не застосовує їх по черзі: він бере найсуворішу, застосовує один раз, пише один запис із назвами всіх спрацьованих правил і надсилає одне приватне повідомлення. Видалити бота й покарати того, хто його додав, — єдиний навмисний виняток: це два різні рішення, і друге типово не робить нічого.

Налаштування

Вік облікового записуОблікові записи, молодші за вибрану кількість днів. Найдієвіший окремий фільтр проти одноразових акаунтів під час рейду.
Немає аватараОблікові записи, які ніколи не встановлювали аватар. Само по собі слабко — багато справжніх людей так і не ставлять — тож краще працює як позначка або частина оцінки підозрілості.
Підозрілий обліковий записСума кількох слабких сигналів. Жоден із них сам по собі не є доказом — суть у тому, що справжній новий учасник рідко має більше двох.
Рекламне ім’яІмена з посиланням або запрошенням Discord, зокрема написані з пробілами, щоб обійти перевірку (d i s c o r d . g g).
Фільтр іменЗвіряє імена з вашим списком слів тим самим рушієм, що й словесний фільтр повідомлень: leet-написання, схожі символи, пробіли та повтори зводяться до спільного вигляду до порівняння.
Несанкціоновані додавання ботівБот, доданий тим, кому тут не можна додавати ботів. Потрібне право «Перегляд журналу аудиту» — без нього Sylon не знає, хто що додав, і правило мовчить, а не вгадує.
Неверифіковані ботиБот, не верифікований Discord. Верифікація — це факт, який публікує Discord, тож правило точне, але багато невеликих чесних ботів не верифіковані.
Коли правило спрацюєЩо станеться, коли це правило спрацює. До учасника, який порушив кілька правил, застосовується одна дія — найсуворіша із запитаних.
Роль перевіркиРоль, яку видає дія «Видати роль перевірки». Sylon лише призначає її; що вона означає — вирішують ваші права каналів. Учасник, затриманий нею, також не отримує авторолі та вітального повідомлення.
Надсилати учаснику причину в ППНадсилає учаснику приватне повідомлення з назвою правила, яке спрацювало, перед тайм-аутом, вигнанням чи блокуванням.
Перевіряти імена ще раз після входуПовторно застосовує правила імен, коли учасник змінює ім’я користувача або відображуване ім’я після входу. Без цього перевірка одноразова: чисте ім’я на вході, реклама за хвилину.
Канал журналуКанал, куди бот надсилатиме повідомлення журналу для цієї функції.
Звільнені роліУчасники з будь-якою з цих ролей будуть звільнені від цього захисту.
Виключені учасникиКонкретні учасники, яких ця система повністю ігнорує, окрім виключених ролей.

Варто знати

Перевірці потрібен лог-канал. Якщо правило стоїть на «лише позначити», цей канал — увесь результат роботи функції.
Права залежать від вашого вибору: «Керування ролями» для ролі перевірки, «Тайм-аут учасників» для тайм-ауту, «Виганяти» або «Блокувати» для решти і «Перегляд журналу аудиту» для правила про несанкціонованих ботів.
Учасники з «Адміністратором» або «Керуванням сервером» не перевіряються ніколи, як і всі зі списків звільнень.
Учасник, якого перевірка видалила або обмежила, не отримує авторолі й не оголошується вітальним повідомленням.
Зміна імені перевіряється не частіше ніж раз на тридцять секунд на учасника, тож багаторазові перейменування не множать записи в лозі.

Часті запитання

Чи не вижене це справжніх людей?

Ні, доки ви самі цього не попросите. Кожне правило починає в режимі позначки: воно пише рядок у ваш лог-канал і більше нічого, тож тиждень можна спостерігати, кого воно спіймало б, і лише потім обирати дію. Оцінка підозрілості налаштована так само — жива людина, яка щойно створила акаунт, щоб зайти на сервер друга, набирає три бали, а три і є типовим порогом; усе суворіше — це рішення, яке ви ухвалюєте свідомо.

Чому правилу про ботів потрібен «Перегляд журналу аудиту»?

Бо «хто додав цього бота» більше ніде не зберігається. Без цього права Sylon не знає відповіді, і правило мовчить, а не вгадує: перевірка, що видаляє кожного бота, якого не може пояснити, була б повною відмовою в подобі захисту.

Що таке роль перевірки?

Роль, яку Sylon видає замість покарання. Що вона означає, вирішують ваші права каналів: режим лише для читання, канал очікування, усе, що вже використовується на сервері. Sylon лише призначає її, а учасник із цією роллю не отримує авторолі та вітання, тобто не оголошується як повноцінний прихід.

Це те саме, що налаштування віку акаунта у відстеженні запрошень?

Ні, і схожість назв прикра. Те налаштування вирішує, чи зарахується вхід як бал тому, хто запросив; учасника воно не торкається взагалі. Це вирішує, чи учасник узагалі увійде.

Супутні функції