Discord Sunucu Güvenlik Denetimi: 12 Kontrol
Bir Discord sunucusunun güvenliği birkaç ayara bağlıdır. @everyone izinlerinden yetkili hesabı korumasına 12 kontrol, her birinin Discord’da nereye bakılacağıyla.

Bu yazıda
Bir bakışta
Bir Discord sunucusunun güvenliği birkaç ayara bağlıdır: @everyone rolünün izinleri, doğrulama seviyesi, moderasyon için iki adımlı doğrulama, kimin Yönetici olduğu ve bir şey olduğunda haberinizin olup olmayacağı. Aşağıdaki 12 kontrol yaklaşık 15 dakika sürer ve her birinin Discord'da nereye bakılacağı yazılıdır.
Sıra önemlidir. İlk dört kontrol herkesin sunucuya girer girmez neler yapabileceğini belirler; sonrakiler bir yetkili hesabı ele geçirildiğinde zararın ne kadar büyüyeceğini.
12 kontrol tek tabloda
| # | Kontrol | Nereye bakılır | Açık kalırsa |
|---|---|---|---|
| 1 | @everyone rolünde tehlikeli izin yok | Sunucu Ayarları → Roller → @everyone | Yeni gelen herkes kanal silebilir, rol verebilir |
| 2 | Doğrulama seviyesi en az Orta | Sunucu Ayarları → Güvenlik Kurulumu | Yeni açılmış hesaplar anında yazar |
| 3 | Moderasyon için 2FA zorunlu | Sunucu Ayarları → Güvenlik Kurulumu | Şifresi çalınan yetkili hesabı tam yetkiyle kullanılır |
| 4 | Hassas içerik filtresi açık | Sunucu Ayarları → Güvenlik Kurulumu | Uygunsuz görseller filtrelenmeden görünür |
| 5 | Yönetici izni az kişide | Sunucu Ayarları → Roller | Tek bir hesap bütün sunucuyu silebilir |
| 6 | Hiçbir gereksiz botta Yönetici yok | Sunucu Ayarları → Roller (bot rolleri) | Bir botun anahtarı sızarsa sunucu gider |
| 7 | Bot ve yetkili rollerinin sırası doğru | Sunucu Ayarları → Roller | Koruma botu saldırgana işlem uygulayamaz |
| 8 | Tanımadığınız webhook yok | Sunucu Ayarları → Entegrasyonlar | Webhook üzerinden @everyone etiketli spam |
| 9 | Moderasyon kayıt kanalı var | Botun paneli veya ayar komutu | Olanı sonradan göremezsiniz |
| 10 | Spam ve davet bağlantısı kuralları açık | Discord AutoMod veya botun AutoMod'u | Reklam ve spam elle temizlenir |
| 11 | Toplu katılıma karşı koruma | Anti-raid ayarı | Yüzlerce hesap aynı anda kanalları doldurur |
| 12 | Yetkili hesabına karşı koruma ve kurtarma planı | Anti-nuke ayarı | Silinen kanallar ve roller geri gelmez |
Bu konu VeyroBot’ta:Discord Anti-Nuke Botu →
1–4: Sunucuya giren herkesi ilgilendiren ayarlar
1. @everyone izinleri. Bu rol sunucudaki herkeste vardır. Yönetici, Sunucuyu Yönet, Rolleri Yönet, Kanalları Yönet, Üyeleri Yasakla ve Webhook'ları Yönet izinlerinden biri burada açıksa, sunucuya yeni katılan bir hesap bunu kullanabilir. @everyone rolünde bunlar kapalı olmalıdır. Herkese Bahset izninin de kapalı olması önerilir.

2. Doğrulama seviyesi. "Yok" seviyesinde e-postası doğrulanmamış bir hesap bile hemen yazabilir. "Orta" seviye, Discord'a en az 5 dakika önce kayıt olmuş hesap ister ve kısa ömürlü spam hesaplarının çoğunu durdurur. Büyük ve herkese açık sunucular için "Yüksek" daha uygundur.
3. Moderasyon için iki adımlı doğrulama. Bu ayar açıkken, iki adımlı doğrulaması olmayan bir hesap üye atma, yasaklama, mesaj silme gibi moderasyon işlemlerini yapamaz. Bir yetkilinin şifresi çalınsa bile, saldırgan ikinci adımı geçemediği sürece bu işlemler engellenir. Ayarı yalnızca sunucu sahibi değiştirebilir ve sahibin kendi hesabında da iki adımlı doğrulama açık olmalıdır.
4. Hassas içerik filtresi. Discord bu filtreyle uygunsuz görselleri otomatik tarar. Filtrenin kapalı olması tek başına bir saldırı açığı değildir ama topluluk güvenliği için açık tutulması önerilir.
5–8: Yetkiyi kimin elinde tuttuğu
5. Yönetici sayısı. Yönetici izni diğer bütün izinleri ve kanal kısıtlamalarını atlar. Moderatörlerin çoğu bu izne ihtiyaç duymaz; Üyeleri At, Üyeleri Yasakla, Üyeleri Zaman Aşımına Uğrat ve Mesajları Yönet genelde yeter. Yönetici izni olan herkes, hesabı ele geçirildiğinde sunucuyu tek başına silebilecek kişidir.
6. Botlardaki Yönetici izni. Bir botun anahtarı (token) sızarsa, o bot neye izinliyse saldırgan da ona izinlidir. Artık kullanmadığınız botları sunucudan çıkarın. Kullandığınız botlarda gerçekten gerekip gerekmediğini değerlendirin; bu yazıda ayrıntılı ele aldık.
7. Rol sırası. Discord'da bir rol yalnızca kendisinin altındaki rolleri ve üyeleri yönetebilir. Bir koruma botunun rolü yetkili rollerinin altındaysa, o yetkiliye işlem uygulayamaz. Koruma yapan botun rolünü yetkili rollerinin üstüne, kendi yönetici rolünüzün altına yerleştirin.
8. Webhook'lar. Webhook, bir kanala hesap olmadan mesaj gönderebilen bir adrestir. Adresini ele geçiren kişi o kanala istediğini yazabilir. Entegrasyonlar ekranında hangi kanalda hangi webhook'un olduğunu kontrol edin ve tanımadıklarınızı silin.
9–12: Bir şey olduğunda haberiniz olacak mı
9. Moderasyon kayıt kanalı. Kim kimi yasakladı, hangi uyarı verildi, hangi koruma devreye girdi: bunları sonradan görebilmeniz için yalnızca yetkililerin görebildiği bir kayıt kanalı gerekir. Discord'un kendi Denetim Kaydı da vardır, ama bir bildirim göndermez; oraya bakmayı bilmeniz gerekir.
10. Spam ve davet bağlantısı kuralları. Discord'un yerleşik AutoMod'u anahtar kelime ve bahsetme spamını engelleyebilir. Botların AutoMod'u ayrıca tekrar eden mesajları ve davet bağlantılarını da yakalar. Hangisini kullanırsanız kullanın, en azından spam ve davet bağlantısı kuralları açık olsun. Aynı kuralı iki araçta birden açmayın; aynı mesaja iki ceza uygulanır.
11. Toplu katılım. Raid, kısa sürede çok sayıda hesabın sunucuya girip kanalları doldurmasıdır. Buna karşı kısa sürede gelen katılım sayısına bakan bir koruma gerekir; kurulum adımları anti-raid rehberinde.
12. Yetkili hesabına karşı koruma. Nuke dışarıdan değil içeriden gelir: bir yetkili hesabı ele geçirilir ve kanallar, roller dakikalar içinde silinir. Buna karşı kısa sürede çok sayıda yıkıcı işlem yapan hesabı durduran bir koruma ve silinenleri yeniden kurmanın bir yolu olmalıdır. Bu olmadan kanal ve rolleri elle, hatırladığınız kadarıyla yeniden oluşturmanız gerekir.
VeyroBot bu kontrollerin hangilerini kendisi yapıyor
VeyroBot panelindeki Sunucu Sağlık Skoru bu listedeki 9 kontrolü otomatik yapar: @everyone izinleri, doğrulama seviyesi, moderasyon için 2FA, hassas içerik filtresi, Yönetici izni olan diğer botlar, kayıt kanalı, AutoMod, anti-raid ve Yetkili Koruması. VeyroBot'un kendisi de Yönetici izni ister; bu, skoru etkilemeyen ayrı bir bilgi satırında açıkça gösterilir.

Üç kontrolü elle yapmanız gerekir: kaç kişinin Yönetici olduğu (5), rol sırası (7) ve webhook'lar (8). Rol sırası yalnızca otomatik rol ve seviye ödül rolü açısından kontrol edilir.
Eksik bulunan maddeler için kartta "Önerilen güvenlik kurulumu" bölümü vardır. Sadece o sunucuda gerçekten eksik olan maddeler listelenir; hangilerini uygulayacağınızı siz seçersiniz. Uygulama yapılan her değişiklik kaydedilir ve 24 saat içinde tek tıkla geri alınabilir. Bu işlem, Discord'da sunucu sahibi ya da Yönetici olmanızı ister; panele rol yoluyla erişmek yetmez.
Listenin dışında kalan: sahip hesabının güvenliği
Uygun: sunucusunu kurmuş ama güvenlik ayarlarını hiç gözden geçirmemiş yöneticiler, yetkili ekibi büyüyen topluluklar ve bir saldırı yaşadıktan sonra neyin açık kaldığını anlamak isteyenler.
Uygun değil: sunucu sahibinin kendi hesabının güvenliği. Sahip hesabı ele geçirilirse hiçbir sunucu ayarı veya bot onu durduramaz; sahip hesabında iki adımlı doğrulama ve güçlü bir şifre bu listenin dışında ama hepsinden önce gelir.
Sık sorulan sorular
Bu kontrolleri ne sıklıkla yapmalıyım?
Yeni bir yetkili eklediğinizde, yeni bir bot eklediğinizde ve rol yapısını değiştirdiğinizde. Bunların dışında ayda bir kısa bir kontrol yeterlidir.
Doğrulama seviyesini yükseltmek gerçek üyeleri engeller mi?
Orta seviye yalnızca 5 dakikadan yeni hesapları bekletir; gerçek üyelerin çoğu farkına bile varmaz. Yüksek seviyede yeni katılanlar 10 dakika bekler, bu da hızlı büyüyen sunucularda bazı üyeleri rahatsız edebilir.
Moderasyon için 2FA'yı açarsam yetkililerim işlem yapamaz mı?
İki adımlı doğrulaması açık olmayan yetkililer moderasyon işlemi yapamaz. Açmadan önce yetkililerinizden hesaplarında iki adımlı doğrulamayı etkinleştirmelerini isteyin.
Botlara Yönetici vermek her zaman yanlış mı?
Hayır. Yönetici, izin eksikliğinden kaynaklanan sessiz arızaları ortadan kaldırır. Ama her bot için riski artırır; güvendiğiniz ve aktif kullandığınız botlarla sınırlı tutun.
Discord'un Denetim Kaydı yeterli değil mi?
Denetim Kaydı kimin ne yaptığını gösterir, ama olay sırasında kimseyi durdurmaz ve bildirim göndermez. Kayıt kanalı ve koruma, olay anında haberdar olmanızı ve zararın sınırlanmasını sağlar.
Son güncelleme: 19 Eylül 2026. Anlatılan ayarlar o tarihteki Discord arayüzüne dayanır; menü adları Discord güncellemeleriyle değişebilir. İzin katmanlarının tam sırası için rol ve izin sistemi referansına, VeyroBot'un kontrolleri için Sağlık Skoru yazısına bakın.
Bu konular için VeyroBot’ta
Discord Anti-Nuke Botu
Bir yetkili kısa sürede çok sayıda kanal veya rol silerse VeyroBot tehlikeli rollerini alır ve kanıtlı uyarı gönderir; silinenleri panelden yeniden kurarsınız.
Discord Anti-Raid Botu
VeyroBot, seçtiğiniz sürede (5–60 sn) katılım eşiği aşılınca metin kanallarını kilitler, loga uyarı düşer; /unlock kanalları eski izinlerine döndürür.
Discord AutoMod ve Otomatik Moderasyon
Küfür, spam, reklam ve aşırı etiketleme filtreleri; kademeli ceza sistemi ve birleşik vaka geçmişi. VeyroBot ile sunucunu otomatik koru.