İçeriğe atla

Discord Sunucu Güvenlik Denetimi: 12 Kontrol

Bir Discord sunucusunun güvenliği birkaç ayara bağlıdır. @everyone izinlerinden yetkili hesabı korumasına 12 kontrol, her birinin Discord’da nereye bakılacağıyla.

VeyroBot ekibi Güncellendi:
Discord Sunucu Güvenlik Denetimi: 12 Kontrol
Bu yazıda
  1. 12 kontrol tek tabloda
  2. 1–4: Sunucuya giren herkesi ilgilendiren ayarlar
  3. 5–8: Yetkiyi kimin elinde tuttuğu
  4. 9–12: Bir şey olduğunda haberiniz olacak mı
  5. VeyroBot bu kontrollerin hangilerini kendisi yapıyor
  6. Listenin dışında kalan: sahip hesabının güvenliği
  7. Sık sorulan sorular

Bir bakışta

Bir Discord sunucusunun güvenliği birkaç ayara bağlıdır: @everyone rolünün izinleri, doğrulama seviyesi, moderasyon için iki adımlı doğrulama, kimin Yönetici olduğu ve bir şey olduğunda haberinizin olup olmayacağı. Aşağıdaki 12 kontrol yaklaşık 15 dakika sürer ve her birinin Discord'da nereye bakılacağı yazılıdır.

Sıra önemlidir. İlk dört kontrol herkesin sunucuya girer girmez neler yapabileceğini belirler; sonrakiler bir yetkili hesabı ele geçirildiğinde zararın ne kadar büyüyeceğini.

12 kontrol tek tabloda

#KontrolNereye bakılırAçık kalırsa
1@everyone rolünde tehlikeli izin yokSunucu Ayarları → Roller → @everyoneYeni gelen herkes kanal silebilir, rol verebilir
2Doğrulama seviyesi en az OrtaSunucu Ayarları → Güvenlik KurulumuYeni açılmış hesaplar anında yazar
3Moderasyon için 2FA zorunluSunucu Ayarları → Güvenlik KurulumuŞifresi çalınan yetkili hesabı tam yetkiyle kullanılır
4Hassas içerik filtresi açıkSunucu Ayarları → Güvenlik KurulumuUygunsuz görseller filtrelenmeden görünür
5Yönetici izni az kişideSunucu Ayarları → RollerTek bir hesap bütün sunucuyu silebilir
6Hiçbir gereksiz botta Yönetici yokSunucu Ayarları → Roller (bot rolleri)Bir botun anahtarı sızarsa sunucu gider
7Bot ve yetkili rollerinin sırası doğruSunucu Ayarları → RollerKoruma botu saldırgana işlem uygulayamaz
8Tanımadığınız webhook yokSunucu Ayarları → EntegrasyonlarWebhook üzerinden @everyone etiketli spam
9Moderasyon kayıt kanalı varBotun paneli veya ayar komutuOlanı sonradan göremezsiniz
10Spam ve davet bağlantısı kuralları açıkDiscord AutoMod veya botun AutoMod'uReklam ve spam elle temizlenir
11Toplu katılıma karşı korumaAnti-raid ayarıYüzlerce hesap aynı anda kanalları doldurur
12Yetkili hesabına karşı koruma ve kurtarma planıAnti-nuke ayarıSilinen kanallar ve roller geri gelmez

Bu konu VeyroBot’ta:Discord Anti-Nuke Botu →

1–4: Sunucuya giren herkesi ilgilendiren ayarlar

1. @everyone izinleri. Bu rol sunucudaki herkeste vardır. Yönetici, Sunucuyu Yönet, Rolleri Yönet, Kanalları Yönet, Üyeleri Yasakla ve Webhook'ları Yönet izinlerinden biri burada açıksa, sunucuya yeni katılan bir hesap bunu kullanabilir. @everyone rolünde bunlar kapalı olmalıdır. Herkese Bahset izninin de kapalı olması önerilir.

Discord sunucu ayarlarında doğrulama seviyesi, moderatörler için iki aşamalı doğrulama ve üye çıkarma kısıtı

2. Doğrulama seviyesi. "Yok" seviyesinde e-postası doğrulanmamış bir hesap bile hemen yazabilir. "Orta" seviye, Discord'a en az 5 dakika önce kayıt olmuş hesap ister ve kısa ömürlü spam hesaplarının çoğunu durdurur. Büyük ve herkese açık sunucular için "Yüksek" daha uygundur.

3. Moderasyon için iki adımlı doğrulama. Bu ayar açıkken, iki adımlı doğrulaması olmayan bir hesap üye atma, yasaklama, mesaj silme gibi moderasyon işlemlerini yapamaz. Bir yetkilinin şifresi çalınsa bile, saldırgan ikinci adımı geçemediği sürece bu işlemler engellenir. Ayarı yalnızca sunucu sahibi değiştirebilir ve sahibin kendi hesabında da iki adımlı doğrulama açık olmalıdır.

4. Hassas içerik filtresi. Discord bu filtreyle uygunsuz görselleri otomatik tarar. Filtrenin kapalı olması tek başına bir saldırı açığı değildir ama topluluk güvenliği için açık tutulması önerilir.

5–8: Yetkiyi kimin elinde tuttuğu

5. Yönetici sayısı. Yönetici izni diğer bütün izinleri ve kanal kısıtlamalarını atlar. Moderatörlerin çoğu bu izne ihtiyaç duymaz; Üyeleri At, Üyeleri Yasakla, Üyeleri Zaman Aşımına Uğrat ve Mesajları Yönet genelde yeter. Yönetici izni olan herkes, hesabı ele geçirildiğinde sunucuyu tek başına silebilecek kişidir.

6. Botlardaki Yönetici izni. Bir botun anahtarı (token) sızarsa, o bot neye izinliyse saldırgan da ona izinlidir. Artık kullanmadığınız botları sunucudan çıkarın. Kullandığınız botlarda gerçekten gerekip gerekmediğini değerlendirin; bu yazıda ayrıntılı ele aldık.

7. Rol sırası. Discord'da bir rol yalnızca kendisinin altındaki rolleri ve üyeleri yönetebilir. Bir koruma botunun rolü yetkili rollerinin altındaysa, o yetkiliye işlem uygulayamaz. Koruma yapan botun rolünü yetkili rollerinin üstüne, kendi yönetici rolünüzün altına yerleştirin.

8. Webhook'lar. Webhook, bir kanala hesap olmadan mesaj gönderebilen bir adrestir. Adresini ele geçiren kişi o kanala istediğini yazabilir. Entegrasyonlar ekranında hangi kanalda hangi webhook'un olduğunu kontrol edin ve tanımadıklarınızı silin.

9–12: Bir şey olduğunda haberiniz olacak mı

9. Moderasyon kayıt kanalı. Kim kimi yasakladı, hangi uyarı verildi, hangi koruma devreye girdi: bunları sonradan görebilmeniz için yalnızca yetkililerin görebildiği bir kayıt kanalı gerekir. Discord'un kendi Denetim Kaydı da vardır, ama bir bildirim göndermez; oraya bakmayı bilmeniz gerekir.

10. Spam ve davet bağlantısı kuralları. Discord'un yerleşik AutoMod'u anahtar kelime ve bahsetme spamını engelleyebilir. Botların AutoMod'u ayrıca tekrar eden mesajları ve davet bağlantılarını da yakalar. Hangisini kullanırsanız kullanın, en azından spam ve davet bağlantısı kuralları açık olsun. Aynı kuralı iki araçta birden açmayın; aynı mesaja iki ceza uygulanır.

11. Toplu katılım. Raid, kısa sürede çok sayıda hesabın sunucuya girip kanalları doldurmasıdır. Buna karşı kısa sürede gelen katılım sayısına bakan bir koruma gerekir; kurulum adımları anti-raid rehberinde.

12. Yetkili hesabına karşı koruma. Nuke dışarıdan değil içeriden gelir: bir yetkili hesabı ele geçirilir ve kanallar, roller dakikalar içinde silinir. Buna karşı kısa sürede çok sayıda yıkıcı işlem yapan hesabı durduran bir koruma ve silinenleri yeniden kurmanın bir yolu olmalıdır. Bu olmadan kanal ve rolleri elle, hatırladığınız kadarıyla yeniden oluşturmanız gerekir.

VeyroBot bu kontrollerin hangilerini kendisi yapıyor

VeyroBot panelindeki Sunucu Sağlık Skoru bu listedeki 9 kontrolü otomatik yapar: @everyone izinleri, doğrulama seviyesi, moderasyon için 2FA, hassas içerik filtresi, Yönetici izni olan diğer botlar, kayıt kanalı, AutoMod, anti-raid ve Yetkili Koruması. VeyroBot'un kendisi de Yönetici izni ister; bu, skoru etkilemeyen ayrı bir bilgi satırında açıkça gösterilir.

Sağlık kartındaki bulgu: Dyno ve MEE6 botlarının Yönetici yetkisi var, önerilen düzeltme Discord rol ayarlarında

Üç kontrolü elle yapmanız gerekir: kaç kişinin Yönetici olduğu (5), rol sırası (7) ve webhook'lar (8). Rol sırası yalnızca otomatik rol ve seviye ödül rolü açısından kontrol edilir.

Eksik bulunan maddeler için kartta "Önerilen güvenlik kurulumu" bölümü vardır. Sadece o sunucuda gerçekten eksik olan maddeler listelenir; hangilerini uygulayacağınızı siz seçersiniz. Uygulama yapılan her değişiklik kaydedilir ve 24 saat içinde tek tıkla geri alınabilir. Bu işlem, Discord'da sunucu sahibi ya da Yönetici olmanızı ister; panele rol yoluyla erişmek yetmez.

Listenin dışında kalan: sahip hesabının güvenliği

Uygun: sunucusunu kurmuş ama güvenlik ayarlarını hiç gözden geçirmemiş yöneticiler, yetkili ekibi büyüyen topluluklar ve bir saldırı yaşadıktan sonra neyin açık kaldığını anlamak isteyenler.

Uygun değil: sunucu sahibinin kendi hesabının güvenliği. Sahip hesabı ele geçirilirse hiçbir sunucu ayarı veya bot onu durduramaz; sahip hesabında iki adımlı doğrulama ve güçlü bir şifre bu listenin dışında ama hepsinden önce gelir.

Sık sorulan sorular

Bu kontrolleri ne sıklıkla yapmalıyım?

Yeni bir yetkili eklediğinizde, yeni bir bot eklediğinizde ve rol yapısını değiştirdiğinizde. Bunların dışında ayda bir kısa bir kontrol yeterlidir.

Doğrulama seviyesini yükseltmek gerçek üyeleri engeller mi?

Orta seviye yalnızca 5 dakikadan yeni hesapları bekletir; gerçek üyelerin çoğu farkına bile varmaz. Yüksek seviyede yeni katılanlar 10 dakika bekler, bu da hızlı büyüyen sunucularda bazı üyeleri rahatsız edebilir.

Moderasyon için 2FA'yı açarsam yetkililerim işlem yapamaz mı?

İki adımlı doğrulaması açık olmayan yetkililer moderasyon işlemi yapamaz. Açmadan önce yetkililerinizden hesaplarında iki adımlı doğrulamayı etkinleştirmelerini isteyin.

Botlara Yönetici vermek her zaman yanlış mı?

Hayır. Yönetici, izin eksikliğinden kaynaklanan sessiz arızaları ortadan kaldırır. Ama her bot için riski artırır; güvendiğiniz ve aktif kullandığınız botlarla sınırlı tutun.

Discord'un Denetim Kaydı yeterli değil mi?

Denetim Kaydı kimin ne yaptığını gösterir, ama olay sırasında kimseyi durdurmaz ve bildirim göndermez. Kayıt kanalı ve koruma, olay anında haberdar olmanızı ve zararın sınırlanmasını sağlar.

Son güncelleme: 19 Eylül 2026. Anlatılan ayarlar o tarihteki Discord arayüzüne dayanır; menü adları Discord güncellemeleriyle değişebilir. İzin katmanlarının tam sırası için rol ve izin sistemi referansına, VeyroBot'un kontrolleri için Sağlık Skoru yazısına bakın.

Botu sunucuna ekle Ücretsiz · ~30 sn