Guía · 28 de julio de 2026 · 5 min de lectura
Cómo proteger tu servidor de Discord contra los raids
Un raid puede vaciar un servidor en diez minutos. Esta guía explica cómo verlo venir, qué ofrece Discord de forma nativa, qué hay que añadirle y qué hacer cuando el ataque ya ha empezado.
Contenido


Qué es realmente un raid
Un raid de Discord es la llegada coordinada de decenas o cientos de cuentas a un
servidor en cuestión de segundos. El objetivo varía: ahogar los canales bajo los mensajes, mencionar
@everyone en bucle, publicar contenido chocante, o simplemente hacer bastante ruido
para que los miembros legítimos se marchen.
Las cuentas utilizadas son casi siempre desechables: creadas en masa unas horas o unos días antes del ataque, sin avatar y sin historial. Y eso es justo lo que las hace detectables — un servidor normal no recibe quince cuentas de tres días en diez segundos.
No hay que confundir el raid con el nuke, que es un ataque de otra naturaleza: el nuke destruye el servidor desde dentro, mediante una cuenta que ya tiene permisos. Los dos exigen protecciones distintas.
Reconocer un ataque en curso
Tres señales, fáciles de comprobar:
- Pico de entradas — más de cinco miembros en menos de diez segundos, en un servidor que normalmente recibe unos pocos al día.
- Cuentas recién creadas — fechas de creación agrupadas, avatares por defecto, apodos aleatorios o que siguen un mismo patrón (
user8823,user8824…). - Mensajes idénticos — el mismo texto publicado en varios canales con segundos de diferencia.
La tercera señal suele llegar demasiado tarde: cuando caen los mensajes, el raid ya ha entrado. Por eso la detección debe hacerse en la entrada, no en la publicación.
Las protecciones nativas de Discord
Discord ofrece algunos frenos. Actívalos antes que nada: son gratuitos e inmediatos.
Nivel de verificación
En Ajustes del servidor → Moderación. Cinco niveles:
| Nivel | Exigencia | Eficaz contra |
|---|---|---|
| Ninguno | Nada | Nada |
| Bajo | Correo electrónico verificado | Los bots más rudimentarios |
| Medio | Cuenta de Discord de más de 5 minutos | Las cuentas creadas sobre la marcha |
| Alto | Miembro del servidor desde hace 10 minutos | La mayoría de los raids |
| El más alto | Número de teléfono verificado | Casi todo — pero también bloquea a miembros reales |
En tiempo normal, Medio es un buen compromiso. Durante un ataque, pasa de inmediato a Alto.
Pantalla de bienvenida y reglas
La pantalla de reglas obliga a cada recién llegado a marcar una casilla antes de acceder a los canales. No detiene a un script bien hecho, pero elimina los bots rudimentarios sin molestar a nadie.
AutoMod
El AutoMod nativo filtra palabras clave y menciones masivas. Es útil, pero actúa después de la entrada: limpia los mensajes sin impedir que las cuentas entren.
Por qué no bastan
Las protecciones nativas comparten tres límites estructurales.
- Son estáticas. Un nivel de verificación no se adapta: o bloquea permanentemente a miembros reales, o deja pasar.
- No cuentan. Discord no distingue entre tres entradas en una hora y treinta en diez segundos.
- No reaccionan solas. Bloquear el servidor exige una acción humana — inútil a las cuatro de la madrugada.
Y eso es exactamente lo que añade un bot anti-raid: contar las entradas, compararlas con un umbral y actuar sin esperar a que un moderador se despierte.
Configurar una protección de verdad
Esta es la configuración que recomendamos con OriusBot. Los principios valen para cualquier bot serio; solo cambian los nombres de los comandos.
1. Filtrar en la entrada
Comando /anti-raid. Dos ajustes hacen lo esencial del trabajo:
- Edad mínima de cuenta — 7 días descartan casi todas las cuentas desechables. Un nuevo miembro real esperará, o pasará por el soporte.
- Umbral de entradas — por ejemplo cinco entradas en diez segundos. Ajústalo según el tamaño: un servidor de 50 000 miembros recibe legítimamente más gente que uno de 200.
2. Comprobar que hay un humano detrás
El captcha a la entrada es el filtro más eficaz contra las cuentas automatizadas. El principio: el recién llegado recibe un rol «no verificado» que no ve nada, y debe resolver un desafío para acceder al servidor.
Dos puntos importan más que el tipo de desafío:
- El rol «no verificado» debe bloquear realmente el acceso a los canales. Un captcha que guarda una puerta abierta no sirve de nada.
- La detección de VPN y proxies evita que un atacante relance cuentas desde direcciones distintas.
3. Automatizar la respuesta
El modo raid automático se activa solo cuando se supera el umbral: los canales pasan a solo lectura, se rechazan las nuevas entradas y se avisa al equipo. Un corte automático a los quince minutos evita dejar un servidor bloqueado por olvido.
4. Registrar
Sin registros es imposible entender qué ha pasado ni respaldar una denuncia ante Discord. Configura como mínimo un canal para las entradas y salidas, y otro para las acciones de moderación.
Qué hacer durante un raid
Por orden, sin dudar:
- Bloquear. Si el bot no lo ha hecho ya, corta la escritura para
@everyoneen todos los canales públicos. - Subir la verificación. Ajustes del servidor → Moderación → nivel Alto o El más alto.
- No banear uno a uno. Usa un comando de baneo por lotes, u ordena la lista de miembros por fecha de entrada.
- No responder. Un raid busca una reacción. El silencio del equipo acorta el ataque.
- Capturar las pruebas. Identificadores de las cuentas y capturas de pantalla, antes de que Discord elimine las cuentas infractoras.
Después del ataque
- Denunciar a Discord mediante el formulario oficial, con los identificadores recogidos. Las cuentas creadas en masa suelen eliminarse por lotes.
- Analizar la entrada. ¿El raid llegó por una invitación pública? ¿Un enlace compartido en un sitio ajeno? Elimina la invitación comprometida.
- Ajustar los umbrales. Si el ataque pasó desapercibido, apriétalos. Si se bloqueó a miembros reales, aflójalos.
- Revisar los permisos. Un raid sirve a veces de distracción mientras una cuenta obtiene derechos. Comprueba quién recibió qué durante el incidente.
Preguntas frecuentes
¿Puede sufrir un raid un servidor privado?
Sí. Basta con que se filtre una invitación, o que un miembro descontento la comparta. Un servidor privado necesita las mismas protecciones que uno público, y además invitaciones con duración y usos limitados.
¿El captcha ahuyenta a los miembros?
Un captcha bien ajustado tarda cinco segundos. Lo que ahuyenta es un captcha que falla en bucle o que no explica qué espera. Prevé un canal de ayuda visible para los casos bloqueados.
¿Hay que instalar varios bots de seguridad?
No, y además es contraproducente: dos bots que sancionan la misma infracción producen dobles baneos y registros ilegibles. Es mejor un bot que lo cubra todo — consulta nuestra comparativa de bots de seguridad.
¿Cuánto dura un raid?
De unos minutos a una hora. Los atacantes abandonan pronto cuando el servidor no reacciona y sus cuentas van siendo baneadas sobre la marcha.
Leer después : Checklist de seguridad, Anti-nuke: proteger tu servidor, Captcha y verificación.