Zum Hauptinhalt springen
Glossar Discord-Sicherheit

„This server is raidable": Muss man sich Sorgen machen?

Kurz gesagt

Die Meldung „this server is raidable" stammt von einem Bot wie Jalapeno, der als Benutzeranwendung installiert ist. Sie signalisiert lediglich, dass Ihre Mitglieder externe Anwendungen nutzen können, was zum Spammen über Follow-up-Nachrichten dienen könnte. Das ist an sich keine Sicherheitslücke, und zwei Einstellungen genügen, um sich zu schützen.

Woher kommt der Spam durch externe Anwendungen?

Discord erlaubt es, Anwendungen direkt auf dem eigenen Konto zu installieren, die „Benutzeranwendungen". Einmal installiert, kann man ihre Befehle in jedem Server nutzen, der externe Anwendungen erlaubt, selbst wenn die Anwendung dort nicht hinzugefügt ist.

Manche bösartigen Anwendungen nutzen das aus: Über einen Befehl senden sie einen Schwall von Follow-up-Nachrichten in den Kanal, wodurch man einen Server spammen kann, ohne überhaupt eingeladen zu sein. Die Nachricht erscheint im Namen der Anwendung, doch ausgelöst hat sie ein Mitglied.

„This server is raidable": Was das wirklich bedeutet

Bots wie Jalapeno bieten einen Befehl an, der „this server is raidable" anzeigt. In Wirklichkeit prüft dieser Test nur eine einzige Sache: Haben die Mitglieder die Berechtigung, externe Anwendungen zu nutzen? Wenn ja, zeigt er „raidable" an.

Das ist irreführend. Diese aktivierte Berechtigung bedeutet nicht, dass Ihr Server schutzlos ist. Und Vorsicht vor der Falle: ein Administratorkonto zeigt immer „raidable" an, denn ein Administrator umgeht sämtliche Berechtigungen. Sie könnten an ein Problem glauben, das gar nicht existiert, selbst nachdem Sie es behoben haben.

Wie man „this server is raidable" behebt

Zwei Lösungen, je nachdem, ob Sie die externen Anwendungen behalten möchten oder nicht.

  • Externe Anwendungen deaktivieren. Entziehen Sie in den Rechten der Rolle @everyone (oder pro Kanal) „Externe Anwendungen verwenden" (Use External Apps). Die Mitglieder können dann keine Benutzeranwendungen mehr auslösen. Testen Sie unbedingt mit einem Nicht-Administrator-Konto: Ein Admin umgeht die Berechtigung und wird weiterhin „raidable" sehen.
  • RaidProtect hinzufügen. Wenn Sie die externen Anwendungen lieber behalten möchten (sie haben legitime Anwendungen), erkennt der Anti-Spam von RaidProtect den Spam durch Follow-up-Nachrichten, verfolgt ihn bis zum auslösenden Mitglied zurück und sanktioniert es automatisch. Wer versucht, Sie auf diese Weise zu „raiden", fliegt sofort raus.

Häufige Fragen

Was bedeutet „this server is raidable"?

Dass Ihre Mitglieder externe Anwendungen nutzen können, was zum Spammen eines Kanals über Follow-up-Nachrichten dienen könnte. Das ist an sich keine Sicherheitslücke.

Ist der „raidable"-Test von Jalapeno zuverlässig?

Er prüft lediglich eine Berechtigung. Und wenn Sie mit einem Administrator-Konto testen, zeigt er immer „raidable" an, denn Admins umgehen die Berechtigungen. Mit sehr viel Vorsicht zu genießen.

Wie entfernt man die Meldung „this server is raidable"?

Deaktivieren Sie „Externe Anwendungen verwenden" für die Mitglieder (und testen Sie mit einem Nicht-Admin-Konto), oder fügen Sie RaidProtect hinzu, dessen Anti-Spam solche Versuche erkennt und sanktioniert.

Sollte man externe Anwendungen wirklich deaktivieren?

Nicht unbedingt: Sie haben legitime Anwendungen. Mit einem Anti-Spam wie dem von RaidProtect können Sie sie behalten und bleiben zugleich gegen Spam durch Follow-up-Nachrichten geschützt.