General #discord #bot

Empêcher le spam sur votre serveur Discord en y plaçant un honeypot

Un channel piège qui bannit automatiquement tout compte qui y poste : la méthode la plus simple pour débarrasser un serveur Discord public des bots de spam.

Florian Schoenhentz
14 septembre 2026
0 min
Empêcher le spam sur votre serveur Discord en y plaçant un honeypot

Les serveurs Discord publics sont souvent sujets aux bots et au spam, ce qui peut rapidement rendre l'utilisation de ces serveurs désagréable. La solution : créer un channel honeypot qui va automatiquement bannir un compte qui posterait dedans.

Pourquoi ça fonctionne contre les bots

La plupart des bots de spam ne rejoignent pas un serveur pour lire son contenu, ils rejoignent pour poster le plus vite possible, dans le plus grand nombre de channels possible. Beaucoup fonctionnent en scannant automatiquement la liste des channels textuels visibles et en y envoyant leur message dans la foulée, sans distinction entre un channel destiné aux membres et un channel piège.

Un humain qui arrive normalement sur un serveur va, lui, suivre le parcours attendu : lire les règles, aller dans les channels de discussion pertinents, et ignorer un channel qui ne l'intéresse pas ou dont le nom ne l'invite pas à écrire. C'est cette différence de comportement qui rend le honeypot efficace : le simple fait de poster dans ce channel devient un signal fiable qu'il s'agit d'un bot ou d'un compte malveillant, puisqu'un membre légitime n'a normalement aucune raison de le faire.

En rendant le channel visible mais "invisible" en pratique pour les membres habitués (grâce aux permissions), on crée une zone qui n'attire que les comptes qui n'ont pas ce comportement naturel, à savoir les bots et les spammeurs.

Installation

Une application dédiée existe et fait tout le travail : https://discord.com/discovery/applications/1450060292716494940

Page de l'application honeypot sur le Discord App Directory

Il suffit de cliquer sur "Ajouter l'application" puis de sélectionner le serveur sur lequel vous voulez votre honeypot :

Sélection du serveur Discord lors de l'ajout de l'application

Configuration

Une fois installée, l'application crée automatiquement un channel dédié, généralement nommé "honeypot" par défaut. Évitez de garder ce nom tel quel, un bot un peu évolué pourrait justement éviter un channel qui s'appelle "honeypot". Renommez-le plutôt avec quelque chose de plus discret.

Il faut ensuite taper /honeypot dans le chat et sélectionner le nouveau nom de votre channel :

Commande /honeypot utilisée pour désigner le channel piège

Il est aussi possible de choisir entre un ban et un soft ban pour l'utilisateur qui écrirait dans ce channel. Mieux vaut choisir le ban : il n'y a pas d'intérêt à débannir un bot.

Dans la section "Experiments", il est possible de sélectionner différents paramètres intéressants, comme changer le nom du channel tous les jours de manière aléatoire, réinviter automatiquement l'utilisateur banni (dans le cas où il s'agirait d'une vraie personne), ou encore transférer le message écrit vers un channel de log.

Section Experiments : renommage aléatoire du channel, réinvitation automatique et transfert vers un channel de log

En tapant /honeypot-messages, il est également possible de modifier les messages envoyés par le bot:

Commande /honeypot-messages pour personnaliser les messages du bot

Le test

Maintenant que le honeypot est configuré, il est temps de le tester. Avant de le laisser tourner en autonomie sur votre serveur, mieux vaut vérifier que tout fonctionne comme prévu plutôt que de découvrir un problème une fois qu'un vrai membre se sera fait bannir par erreur.

Le plus simple est d'utiliser un second compte Discord, ou de demander à un ami de faire le test à votre place. Rejoignez le serveur avec ce compte, repérez le channel piège, puis écrivez-y un message quelconque. Le bot devrait immédiatement supprimer le message et bannir (ou soft-ban, selon le paramètre choisi) le compte qui l'a envoyé, en quelques secondes seulement.

Voici un exemple concret réalisé avec un second compte :

Message de test envoyé dans le channel piège depuis un second compte

Une fois le message envoyé dans le channel piège, le compte est banni instantanément et reçoit un message expliquant ce qui s'est passé :

Message reçu par le compte banni expliquant la raison du bannissement

Côté admin, le log est bien remonté dans le channel de log dédié, avec les informations sur le compte banni :

Entrée de log dans le channel dédié avec les informations du compte banni

Tout fonctionne donc comme prévu : le serveur est désormais protégé contre les bots.

Une fois ces vérifications faites, votre honeypot est prêt à protéger votre serveur au quotidien, sans intervention de votre part.

Conclusion

Mettre en place un honeypot est une solution simple et efficace pour se débarrasser d'une bonne partie des bots et des spammeurs qui ciblent les serveurs Discord publics. En quelques minutes, sans écrire une ligne de code, vous obtenez un système qui surveille votre serveur en permanence et qui agit automatiquement, sans que vous ayez besoin de modérer manuellement chaque message suspect.

Si votre serveur commence à souffrir du spam, c'est clairement une des premières solutions à essayer avant de partir sur des systèmes de modération plus complexes.

Le principe vaut bien au-delà de Discord : sur un réseau d'entreprise, ce sont de faux serveurs, identifiants et fichiers qui jouent le rôle du channel piège. C'est ce que fait Trapster, et nous en détaillons la mise en place dans notre guide de déploiement.