Como é um ataque em massa
Um ataque em massa é uma entrada coordenada de muitas contas. Dezenas de contas entram num grupo do Telegram num minuto ou dois e começam a publicar o mesmo link, o mesmo insulto ou o mesmo falso sorteio, até ninguém conseguir acompanhar a conversa. O objetivo pode ser divulgar uma fraude ou abafar uma conversa.
As contas são geralmente novas e descartáveis. Remover uma delas manualmente é fácil. Lidar com quarenta às três da manhã, enquanto todos os administradores dormem, já é outro problema. É para colmatar essa lacuna que serve a proteção contra ataques em massa.
O que faz a proteção contra ataques em massa
A proteção contra ataques em massa é uma regra baseada no ritmo de entrada de membros. Conta quantas pessoas entram no grupo num curto intervalo de tempo e compara esse número com um limite. Abaixo do limite, nada acontece. Acima dele, a ferramenta considera que os recém-chegados fazem parte de um ataque e aplica-lhes restrições antes de poderem publicar.
Analisa o padrão de entradas e ignora o conteúdo. Um filtro que analisa mensagens só pode reagir depois de o spam ser enviado. Um contador de entradas reage assim que a multidão chega.
Como funciona a proteção contra ataques em massa no BotLaunch
No BotLaunch, a proteção contra ataques em massa é um dos módulos de moderação que pode ativar para um grupo através do painel de controlo na web. Não faz nada até ser ativada. Depois de a ativar, funciona da seguinte forma.
- Conta as entradas com base em dois limites: entradas por minuto e entradas por hora. Os valores iniciais são 10 por minuto e 50 por hora, e pode alterar ambos.
- Quando o limite por minuto é atingido, cada novo membro fica sujeito à ação que escolheu para entradas em massa: aviso, silenciamento, captcha, expulsão ou banimento.
- A ação de aviso publica um aviso no grupo. O silenciamento impede o membro de enviar mensagens. A expulsão remove o membro, mas permite-lhe voltar a entrar mais tarde. O banimento remove-o e impede-o de regressar.
- A ação captcha, que é a predefinida, silencia o recém-chegado até que conclua a verificação CAPTCHA ou um administrador o autorize. Uma conta sinalizada permanece silenciada mesmo que o módulo CAPTCHA esteja desativado.
- Quando o limite por hora é atingido e não se aplica nenhuma ação mais restritiva, os recém-chegados são silenciados da mesma forma.
- Por predefinição, as contas Premium ficam isentas, tal como as contas que aparentam ter mais de cerca de um mês. O Telegram não informa os bots sobre a data de criação de uma conta, por isso a sua idade é estimada a partir do número de identificação da conta. Considere-a uma estimativa aproximada.
Se o ritmo continuar a aumentar, por predefinição até 20 entradas por minuto, o grupo entra em modo de bloqueio. Neste modo, a ação para entradas em massa é aplicada a todos os recém-chegados, sem exceções. Um bloqueio automático dura 30 minutos por predefinição. Depois, o grupo passa por um curto período de recuperação e volta ao normal.
Também pode ativar o modo de bloqueio manualmente no painel de controlo, por exemplo, se vir um ataque a ser organizado noutro local. Um bloqueio ativado manualmente mantém-se até o desativar.
O modo de bloqueio não fecha o grupo nem silencia os membros que já lá estão. As pessoas continuam a poder entrar, mas ficam sujeitas a restrições assim que chegam.
Com as notificações para administradores ativadas, o bot envia uma mensagem privada a cada administrador sempre que aplica uma ação a um recém-chegado. Cada deteção também fica registada com a hora, o número de entradas, a ação aplicada e os motivos. O painel de controlo apresenta esse histórico junto dos totais acumulados.
Em que difere do CAPTCHA, do anti-flood e do anti-spam
Os quatro são módulos de moderação, e cada um monitoriza algo diferente.
- O CAPTCHA verifica um recém-chegado de cada vez. A pessoa tem de provar que é humana antes de poder publicar, tanto num dia calmo como num dia movimentado.
- O anti-flood monitoriza o ritmo de publicação de cada membro e intervém quando alguém envia demasiadas mensagens seguidas.
- O anti-spam analisa as próprias mensagens e atua sobre as que parecem ser spam.
- A proteção contra ataques em massa monitoriza o ritmo de entrada de todo o grupo e não tem em conta o que as pessoas dizem.
Esta sobreposição é intencional. Um ataque feito com contas automatizadas é travado à entrada pelo limite de entradas e pelo CAPTCHA. Um ataque feito por pessoas reais pode passar pelo CAPTCHA. Nesse caso, o anti-flood e o anti-spam tratam do que essas pessoas publicam.
Como configurar esta semana
- Verifique se o bot é administrador do grupo e tem permissão para restringir e banir membros. Sem essa permissão, não é possível executar nenhuma ação.
- Observe o ritmo normal de entrada no seu grupo. Se uma menção num canal grande puder trazer trinta novos membros num minuto, um limite de 10 será acionado no seu melhor dia. Aumente-o.
- Escolha a ação para entradas em massa. O silenciamento e o captcha são reversíveis, por isso comece por essas opções. Escolha o banimento apenas quando tiver confiança nos limites definidos.
- Peça a todos os administradores que abram o bot numa conversa privada e carreguem em Iniciar. O Telegram só permite que um bot envie mensagens a pessoas que já o tenham iniciado, por isso um administrador que ignore este passo não receberá alertas.
O que pode correr mal
Os falsos alarmes são o primeiro problema. Um sorteio, uma publicação viral ou uma menção numa comunidade maior podem parecer ataques em massa, porque o módulo só analisa o ritmo de entrada. Antes de uma promoção planeada, aumente os limites. Depois de um dia movimentado, consulte o histórico e retire o silenciamento às pessoas afetadas.
Os ataques lentos são o problema oposto. As contas que entram aos poucos, sem ultrapassar o limite por minuto, não o acionam. O limite por hora deteta algumas delas, e as restantes ficam a cargo do CAPTCHA e dos filtros de mensagens.
Os alertas podem ser numerosos. Durante um ataque real, o bot comunica cada conta sinalizada, pelo que um administrador pode receber uma sequência de mensagens. Use a primeira como sinal para abrir o painel de controlo.
O último erro é esquecer-se de um bloqueio manual. Não tem temporizador. Se o ativou à noite, desative-o de manhã, ou os novos membros legítimos continuarão a ficar sujeitos a restrições à chegada.