Guia · 28 de julho de 2026 · 6 min de leitura
Proteger um servidor Discord: a checklist completa
Dez pontos, ordenados do mais rentável ao mais técnico. Conta com uma hora para os rever todos. É a hora mais bem investida na vida de um servidor: quase todas as catástrofes que vemos vêm de um destes dez pontos deixado de lado.
Índice


1. As permissões do cargo por omissão
O ponto mais rentável de todos, e o mais descurado. O cargo @everyone tem por omissão
direitos que a imensa maioria dos membros não usa. Quatro a retirar de imediato:
- Mencionar @everyone e @here — reserva-o à equipa, sem exceção.
- Anexar ficheiros — permite-o apenas nos canais que precisam.
- Incorporar ligações — idem, e corta a via de entrada do phishing.
- Criar convite — reserva-o aos membros verificados; é assim que um servidor privado deixa de o ser.
Verifica também que nenhum cargo secundário devolve discretamente esses direitos: no Discord, as permissões somam-se.
2. As contas com privilégios
Cada conta de administrador é uma chave do servidor. Uma chave rouba-se.
- Um ou dois administradores, não dez. A permissão Administrador contorna todas as outras restrições.
- Permissões precisas para os moderadores — expulsar, banir, gerir mensagens. Nada mais. Ninguém precisa de Administrador para moderar.
- Dupla autenticação obrigatória para a moderação — a opção existe nas definições do Discord, é gratuita, e é a definição mais rentável do servidor.
- Revisão trimestral — retira os direitos aos membros inativos. Uma conta de moderador esquecida há um ano é uma conta que ninguém vigia.
3. Os bots instalados
Um bot comprometido é o primeiro vetor de destruição de um servidor Discord, antes mesmo da conta de administrador roubada.
- Faz o inventário. Quantos bots? Quais ainda servem? Retira os restantes: cada um é uma porta.
- Verifica as permissões deles. Um bot de música não precisa de gerir cargos. Muitos pedem Administrador por comodidade de instalação: recusa.
- Coloca-os em baixo na hierarquia, abaixo dos teus cargos de moderação.
- Desconfia dos bots pouco conhecidos encontrados num diretório obscuro. A lista de permissões pedida é um bom indicador.
4. A chegada dos membros
Filtrar à porta custa menos do que limpar cá dentro.
- Nível de verificação do Discord em Médio, no mínimo.
- Idade mínima da conta — sete dias afastam a maioria das contas criadas para um ataque.
- Captcha à entrada, com os cargos atribuídos depois da validação, nunca antes.
- Mensagens privadas bloqueadas entre membros do servidor: é o canal preferido dos burlões.
Tratado em detalhe no guia sobre captcha e verificação dos novos membros.
5. O conteúdo publicado
Três famílias de ameaças chegam pelos canais:
- As ligações — phishing, falso Nitro, falso apoio. Ver o guia sobre as burlas no Discord.
- Os ficheiros — token grabbers, infostealers. Ver o guia sobre os ficheiros maliciosos.
- As imagens — falsos sorteios e códigos QR armadilhados, que os filtros de texto não veem.
Acrescenta o spam e a toxicidade, cobertos pela moderação automática. Um servidor que só filtra texto deixa passar dois terços do que circula hoje.
6. As entradas em massa
Um raid caracteriza-se pela velocidade. O que é preciso ter:
- Deteção do número de entradas numa janela curta;
- Modo raid automático que tranca a escrita e bloqueia as novas entradas sem esperar que um humano acorde;
- Regresso automático ao normal, para que um servidor não fique trancado uma semana por esquecimento;
- Alerta imediato à equipa, num canal dedicado.
7. A destruição interna
O nuke é o ataque mais caro: vem de dentro, de uma conta que já tem os direitos. As permissões, portanto, não protegem de nada — foram concedidas.
- Contagem das ações destrutivas por autor numa janela deslizante: eliminações de canais e de cargos, banimentos em série, criação de webhooks, escalada de permissões.
- Os bots devem ser vigiados como os humanos. A maioria das proteções isenta-os por princípio: é exatamente esse o ponto cego que os ataques reais exploram.
- Sanção graduada, retirando primeiro os cargos — isso corta as permissões mesmo quando a expulsão falha por causa da hierarquia.
- Restauro automático do que acabou de ser apagado.
8. O registo
Sem registos, investigar depois de um incidente é impossível: não se sabe quem, nem quando, nem o quê. O registo de auditoria nativo do Discord guarda apenas noventa dias e continua pouco legível.
- Canal de registos privado, invisível para os membros.
- O que é preciso ver lá: mensagens apagadas e editadas, entradas e saídas, alterações de cargos e de permissões, sanções, ações dos bots.
- Incluindo as ações da equipa. Um registo que isenta os moderadores não serve de nada no dia em que o problema vem deles — ou da conta deles, roubada.
9. O plano de recuperação
Ponto desagradável mas necessário: o Discord não oferece qualquer cópia de segurança nem restauro de um servidor. O que é apagado perde-se, e as mensagens nunca voltam.
- Anota a estrutura do servidor algures fora do Discord: canais, categorias, cargos, permissões.
- Usa um bot que recrie automaticamente o que acabou de ser apagado: é o único restauro realmente rápido.
- Prevê um canal de recurso — um segundo servidor vazio, ou uma forma de contactar os membros fora do Discord. Um servidor destruído sem canal de recurso perde a sua comunidade definitivamente.
- Escreve o procedimento de emergência e põe-no ao alcance da equipa: quem faz o quê, e por que ordem. Ninguém improvisa bem às três da manhã.
10. A equipa humana
O último ponto é o único que nenhuma ferramenta substitui.
- Forma os moderadores sobre as burlas correntes: são os primeiros alvos, porque a conta deles vale mais.
- Regra absoluta: nenhum membro da equipa pede jamais uma palavra-passe, um código ou uma captura de ecrã em privado. Di-lo em público, com regularidade.
- Simula um incidente uma vez: quem tranca, quem comunica, quem bane. A primeira crise a sério não deve ser o primeiro ensaio.
- Não dependas de uma só pessoa. Se o proprietário estiver incontactável e for o único que pode agir, o servidor fica bloqueado.
Resumo
| # | Ponto | Esforço | Impacto |
|---|---|---|---|
| 1 | Permissões do cargo por omissão | 5 min | Muito alto |
| 2 | Contas com privilégios + 2FA | 10 min | Muito alto |
| 3 | Inventário dos bots | 15 min | Alto |
| 4 | Verificação à entrada | 15 min | Muito alto |
| 5 | Filtragem de ligações, ficheiros, imagens | 10 min | Muito alto |
| 6 | Anti-raid | 10 min | Alto |
| 7 | Anti-nuke | 10 min | Crítico |
| 8 | Registo | 10 min | Alto |
| 9 | Plano de recuperação | 30 min | Crítico |
| 10 | Formação da equipa | Contínua | Alto |
Os pontos 1, 2, 4 e 8 fazem-se inteiramente dentro do Discord, sem qualquer ferramenta externa. Os pontos 5, 6 e 7 exigem um bot: o Discord não fornece nada de origem para analisar um ficheiro, ler o texto de uma imagem ou contar as ações destrutivas de uma conta.
O OriusBot cobre os pontos 5 a 8 na versão gratuita, com a análise executada na sua própria
infraestrutura — nenhuma mensagem, ficheiro ou imagem do teu servidor é transmitida a um
serviço terceiro. O comando /diagnostic verifica de uma vez que pontos desta checklist
estão realmente ativos no teu servidor.
Perguntas frequentes
Por onde começar?
Pelas permissões do cargo por omissão. Retirar o direito de enviar ligações e ficheiros, de mencionar toda a gente e de criar convites leva cinco minutos e elimina a maioria dos incómodos possíveis.
Quantos administradores?
O menos possível: cada conta de administrador é uma chave que pode ser roubada. Um ou dois, com dupla autenticação. Os moderadores não precisam da permissão Administrador.
É preciso ativar a 2FA para a moderação?
Sim. A opção existe no Discord e neutraliza o roubo da palavra-passe de uma conta com privilégios. É a definição mais rentável do servidor.
Como saber se o meu servidor está protegido?
Verificando que existe uma resposta para os cinco vetores: entradas em massa, destruição interna, conteúdo perigoso, contas falsas, perda de rasto.
Pode restaurar-se um servidor destruído?
O Discord não fornece qualquer cópia de segurança. As mensagens perdem-se definitivamente; só a estrutura e os cargos podem ser recriados, por um bot que os restaura ou a partir de uma exportação recente.
Ler a seguir : Proteger o servidor dos raids, Anti-nuke: proteger o servidor, Captcha e verificação.