Blog
Anatomie nuke útoku na Discordu — a jak ho přežít
10. září 2026 · 7 min čtení
„Nuke“ je nejhorších třicet sekund, jaké může Discord server zažít. Jeden účet se špatnými oprávněními spustí skript, a než kdokoliv zareaguje, jsou pryč všechny kanály, smazané všechny role, polovina členů zabanovaná a server se jmenuje tak, že to nejde zopakovat. Tenhle článek ukazuje, jak se to doopravdy děje, proč obvyklá reakce selhává a co to skutečně zastaví.
Jak se útočník dostane dovnitř
Nuke potřebuje účet s oprávněním Administrátor, nebo s kombinací Spravovat kanály, Spravovat role, Banovat členy a Spravovat webhooky. Takový účet se do špatných rukou dostane jen několika způsoby:
- Napadený admin. Nejčastější případ. Admin používá stejné heslo všude, klikne na falešný odkaz „Discord Nitro“ nebo „dárek na Steamu“, případně spustí „nástroj zdarma“, který mu ukradne token. Útočník teď je tím adminem — žádné přihlašování, žádné ověření 2FA.
- Škodlivý bot. Někdo s oprávněním Spravovat server přidá bota, který chce Administrátora, aby „správně fungoval“. Za pár týdnů udeří.
- Zrádný člen týmu. Moderátor, který byl povýšen moc rychle a teď má zášť, nebo účet člena týmu, který někdo prodal.
- Zmanipulovaný majitel. „Ahoj, jsem z Discord Trust & Safety, přidej si tohohle bota, ať ověříme tvůj server.“
Skoro každý nuke se dá vystopovat k účtu, který už oprávnění měl. Útok je nejdřív problém oprávnění, až potom problém bezpečnostních nástrojů.
Průběh, vteřinu po vteřině
Jakmile má útočník účet, skript běží v pevném pořadí, protože Discord omezuje rychlost každého typu akce zvlášť. Typický průběh:
- 1Hromadné mazání kanálů — všech kanálů, několik za sekundu. Obvykle je první, protože zmizí místa, kde by se tým domlouval na reakci.
- 2Hromadné mazání rolí — včetně rolí týmu, takže nikdo nemůže nic znovu uzamknout.
- 3Hromadné bany — členové jsou banováni ve velkém; na velkých serverech skript přednostně bere tým a boostery.
- 4Spam přes webhooky — nové webhooky v každém zbylém kanálu, které chrlí pingy @everyone a pozvánky na jiné servery.
- 5Kosmetická zkáza — změní se název serveru, ikona i vlastní URL a vzniknou nové kanály s ponižujícími názvy.
Celé je to hotové za 10–40 sekund. Nestihneš si všimnout, že se to děje — všimneš si, že se to stalo.
Proč ruční reakce selhává
Instinkt velí skočit do toho a začít opravovat: sebrat útočníkovi role, znovu vytvořit kanály, odbanovat lidi. Během útoku to nikdy nefunguje, a to ze tří důvodů:
- Skript neuklikáš. Udělá 5–10 akcí za sekundu. Ty zvládneš možná jednu za dvě sekundy — a útočníka musíš nejdřív najít.
- Kanály na domluvu jsou pryč. Tým se nedokáže domluvit, kdo co udělá, protože #staff zmizel jako první.
- Limity Discordu hrají proti tobě. Až se prach usadí, vytvoření 60 kanálů a odbanování 200 členů narazí na stejné limity jako útočník — obnova trvá hodiny.
Ruční práce slouží k obnově, ne k obraně. Obrana musí být automatická a rychlejší než skript.
Co nuke skutečně zastaví
Každý účinný anti-nuke systém dělá tytéž tři věci, a to v tomhle pořadí:
- 1Sleduje audit log v reálném čase. Discord zapisuje do audit logu každou destruktivní akci a posílá události přes gateway. Hlídač vidí „uživatel X smazal kanál #5“ v okamžiku, kdy se to stane.
- 2Počítá akce každého aktéra v časovém okně. Spouštěčem je „víc než N smazaných kanálů / rolí / banů od stejného uživatele mimo whitelist za T sekund“. Legitimní práce admina rozumný limit nikdy nepřekročí; skript ho překročí při třetí akci.
- 3Zneškodní aktéra a pak zmrazí server. Sebere podezřelému účtu všechny role (tím i oprávnění), zabanuje ho a uzamkne server, aby se nic dalšího nedalo smazat, zatímco to prověřuješ. Celková doba od první škodlivé akce po uzamčení: pod jednu sekundu.
Klíčová myšlenka: na nuke nereaguješ, zařídíš, aby ho nešlo dokončit. Útočník stihne dvě nebo tři smazání a pak přijde o oprávnění udělat čtvrté.
Zabezpeč server tak, aby na tom skoro nezáleželo
Automatický anti-nuke je záchranná síť. Tyhle kroky snižují šanci, že ji vůbec budeš potřebovat:
- Vyžaduj 2FA pro moderaci (Nastavení serveru → Nastavení zabezpečení). Samotné ukradené heslo pak nic nezmůže.
- Spočítej si adminy. Každý účet s Administrátorem je kompletní kopie klíčů. Většina serverů jich potřebuje dva nebo tři, ne patnáct. Místo toho dej týmu jen ta oprávnění, která opravdu používá.
- Oprav hierarchii rolí. Boti a začínající členové týmu mají být pod rolemi, na které by mohli být navedeni sáhnout. Bot nemůže smazat roli, která je nad jeho nejvyšší rolí.
- Zkontroluj oprávnění botů. Žádný bot nepotřebuje Administrátora, aby „správně fungoval“. Pokud o něj žádá, je to varování. Dej mu jen těch čtyři pět oprávnění, která opravdu používá.
- Jednou týdně projdi audit log. Nečekané změny rolí a nové webhooky jsou včasné varování, že už je něco špatně.
- Měj zálohu mimo server — strukturu kanálů a rolí a důležitá nastavení — aby obnova byla obnovou ze zálohy, ne stavbou od nuly.
Jak to řeší Salazar
Anti-nuke v Salazaru v reálném čase hlídá hromadné mazání kanálů či rolí a hromadné bany. Když účet mimo whitelist překročí tvé limity, automaticky mu sebere oprávnění a uzamkne server, pak pingne tvou roli týmu s tím, co se stalo a kdo to udělal. Anti-raid dělá totéž při náhlé záplavě připojení. Whitelist důvěryhodných adminů zajistí, že tvoje vlastní hromadná práce ochranu nespustí, a jeden příkaz uzamčení zruší, jakmile si vše zkontroluješ.
Je to součást stejného bota, který obstarává logování, ověření a tickety — přidej ho na svůj server a bezpečnostní balík začíná na 5 €/měs. Jak si stojí v porovnání s ostatními, ukazují stránky se srovnáním.
Postav na svůj server hlídače
Anti-raid, anti-nuke, logování a tickety v jednom botovi. Zdarma na start.
Přidat na Discord