> ## Documentation Index
> Fetch the complete documentation index at: https://docs.vetox.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 反突袭

> 检测大规模加入突袭并用可配置的加入守卫条件在门口筛查可疑账户。Basic 套餐。

反突袭做两件独立的事：对加入 **洪流** 做出反应，以及在 **个别** 账户到达时筛查它们。

<Info>
  需要 **Basic** 高级版。低于此版本，整个页面被替换为定价——设置根本不显示。
</Info>

<Note>
  反突袭还需要在 [服务器设置](/zh-CN/server-management/setup) 页面上的开关打开。若关闭，此页面显示琥珀色横幅，**每个控件在你启用之前都被禁用**。
</Note>

## 突袭检测

当足够多的成员在你的窗口内加入时，Vetox 宣布发生突袭。

| 设置          | 默认   | 范围                |
| ----------- | ---- | ----------------- |
| **最少用户数**   | 15   | **2** 到 100       |
| **间隔（秒）**   | 5    | 1 到 300           |
| **突袭期间的动作** | 踢出   | 踢出、封禁或静音          |
| **账户年龄**    | 3 个月 | 1、2、3、6、9 或 12 个月 |

<Warning>
  **账户年龄是一个过滤器，而不是要求。** 只有 **年轻于** 阈值的账户会被计入突袭触发。同时加入的更老账户完全被忽略。

  提高它会让反突袭更敏感，而不是更不敏感。
</Warning>

<Warning>
  **只有触发阈值的那位成员会被处罚。** 窗口中较早的加入者会在你的警报中被命名，但不会被踢出、封禁或静音。

  若你需要处理整波所有人，请使用下方的加入守卫。
</Warning>

<Note>
  数字输入允许你低于最小值 2，但以该值保存会以通用错误失败。请保持在 2 或以上。
</Note>

## 突袭报告

选择一个频道并撰写开始和结束消息。两者都支持变量。

| 变量             | 适用于  |
| -------------- | ---- |
| `[Usernames]`  | 开始消息 |
| `[Users]`      | 开始消息 |
| `[UsersCount]` | 开始消息 |

<Warning>
  这里有两个限制：

  * **`[ServerName]` 在选择器中提供但从不被替换。** 它作为字面文本发布。
  * **结束消息不做任何替换。** 你放入其中的任何变量都会按字面发布。请写为纯文本。
</Warning>

<Note>
  `[UsersCount]` 不包括触发突袭的成员，因此它读取的数字比你的阈值低一。
</Note>

<Warning>
  **清除报告频道不会生效。** 选择器看起来被清除，但旧频道被保留，警报继续发送到那里。频道在保存后可见地重新出现。

  要停止警报，请将它们指向一个你可以归档的频道，而不是试图清空该字段。
</Warning>

## 加入守卫

加入守卫单独筛查每个加入，并 **独立于突袭阈值运行** ——无论是否正在发生突袭，它都会行动。最多 10 个条件。

### 规则

每个条件包含最多五条规则：

| 规则        | 检查                |
| --------- | ----------------- |
| **账户年龄**  | 大于或小于给定的小时、天或月数   |
| **默认头像**  | 账户从未设置过个人头像       |
| **无横幅**   | 账户没有个人资料横幅        |
| **用户名包含** | 用户名包含你的任何关键词，每行一个 |
| **生成的名字** | 用户名匹配机器生成模式       |

生成名字检测覆盖以三个或更多数字结尾、以数字开头、下划线后跟数字、数字后跟下划线、仅数字，以及短的随机字母数字混合的名字。

### 匹配

每个条件选择 **所有规则必须匹配** 或 **任一规则必须匹配**。

<Warning>
  用 "任一" 配合像 *默认头像* 这样宽泛的规则会对大部分普通新成员采取行动。请组合规则并除非你确定否则倾向 "所有"。
</Warning>

### 动作

每个条件最多五个：分配角色、踢出、封禁、超时若干分钟、发送私信、发布到频道，或打开审核案例。

<Note>
  动作按顺序运行，**踢出或封禁会停止一切** ——该条件上的剩余动作以及所有后续条件都被跳过。

  请将日志和私信动作放在任何踢出或封禁 **之前**，否则它们永远不会运行。
</Note>

加入守卫消息支持比突袭报告丰富得多的变量集，包括成员、他们的账户年龄、匹配的规则和条件名称。

## 构建合理的配置

<Steps>
  <Step title="从仅突袭检测开始">
    默认值处理显而易见的情形。首先保持加入守卫为空。
  </Step>

  <Step title="添加一个狭窄的加入守卫条件">
    用 "所有" 组合两三条规则——一个非常新的账户 **且** 默认头像 **且** 生成的名字几乎从来不是真实成员。
  </Step>

  <Step title="在观察它时使用非破坏性动作">
    分配隔离角色并打开案例，而不是封禁。审查一周。
  </Step>

  <Step title="只在你信任它后收紧">
    在看到条件在真实流量上行为后移到踢出或封禁。
  </Step>
</Steps>

## 故障排查

<AccordionGroup>
  <Accordion title="没有检测到突袭">
    请检查加入的账户实际上比你的账户年龄阈值更年轻——更老的账户从不计数。
  </Accordion>

  <Accordion title="只有一位成员被处罚">
    预期如此。突袭检测仅对触发成员行动。请使用加入守卫对每个匹配的加入行动。
  </Accordion>

  <Accordion title="变量按字面文本发布">
    `[ServerName]` 从不被替换，结束消息完全不做替换。
  </Accordion>

  <Accordion title="警报仍发送到旧频道">
    清除报告频道不会持久化。请改选择不同的频道。
  </Accordion>

  <Accordion title="保存以通用错误失败">
    通常是用户阈值低于 2，或间隔高于 300 秒。两者都被表单接受，但在保存时被拒。
  </Accordion>

  <Accordion title="加入守卫跳过了我的日志动作">
    动作列表中较早的踢出或封禁会中止其后的所有内容。请重新排序让日志先运行。
  </Accordion>
</AccordionGroup>

## 相关

<CardGroup cols={2}>
  <Card title="保护" icon="lock" href="/zh-CN/moderation/protection">
    抵御来自内部的损害。
  </Card>

  <Card title="自动角色" icon="user-plus" href="/zh-CN/engagement/auto-roles">
    延迟角色是一种更安静的反突袭措施。
  </Card>
</CardGroup>
