Better Antidown
Quand l'attaque vient de l'intérieur.
Anti Down détecte et stoppe les actions administratives massives ou anormales : suppressions en chaîne, permissions accordées en rafale, attaques coordonnées entre plusieurs comptes.
Équilibré · Réglage recommandé : compromis entre réactivité et faux positifs.
Activité par compte
Total 8 actions pour un seuil collectif de 14 : activité tolérée.
Emergency ModeEn veille
- Identification
- Permission Lock
- Sanction
- Rollback
Modèle simplifié à but pédagogique · le calcul réel est effectué par le bot
Pourquoi Anti Down
Les seuils classiques ne suffisent pas.
Un attaquant organisé répartit ses actions entre plusieurs comptes pour rester sous chaque seuil. Anti Down mesure le risque global du serveur et croise les signaux de tous les modules.
- Attaque menée par un seul compte
- Plusieurs comptes, chacun sous les seuils
- Compte de confiance compromis
- Permissions dangereuses coupées pendant l'attaque
- Chronologie complète de l'incident
Niveaux d'alerte
Le risque, mesuré en continu.
- Niveau 1
Normal
Activité habituelle, aucune mesure.
- Niveau 2
Suspect
Signaux inhabituels croisés entre plusieurs modules.
- Niveau 3
Élevé
Attaque coordonnée probable, surveillance renforcée.
- Niveau 4
Critique
Permission Lock : permissions dangereuses retirées.
Emergency Mode
Une réponse d'urgence réversible.
Au niveau critique, le moteur enchaîne quatre étapes. Tout ce qui est retiré temporairement est rétabli à la fin de l'incident.
- 01
Identification
Les exécutants hostiles sont identifiés à partir des signaux croisés et du journal d'audit.
- 02
Permission Lock
Les permissions dangereuses sont retirées temporairement : rôles, permissions des rôles, dérogations de salon.
- 03
Sanction
Les comptes responsables sont sanctionnés selon le niveau atteint ou votre réglage.
- 04
Rollback
Les éléments supprimés ou modifiés sont restaurés, puis les permissions verrouillées sont rendues.
Verrouillage ciblé
Permission Lock s'applique selon le niveau, dès un exécutant hostile confirmé ou immédiatement : vous choisissez le moment où le moteur coupe les accès.
Fin d'urgence maîtrisée
L'état de l'incident est visible en direct dans le dashboard ; une personne autorisée peut mettre fin à l'urgence et restaurer chaque verrou.
Un seul réglage
De l'observation à la paranoïa.
Un curseur de sécurité de 0 à 100 % règle tout le moteur d'un coup. Les réglages avancés restent accessibles pour affiner.
Ressources critiques
Désignez les rôles et salons dont la moindre altération doit faire réagir le moteur.
Exemptions et notifications
Comptes de confiance exemptés, et alertes envoyées là où votre équipe les verra.
Presets
Balanced, Strict ou Very Strict en un clic : seuils, niveaux, stratégie et sanction cohérents.
Interventions tracées
Chaque verrou posé est listé et peut être levé ou restauré depuis le dashboard.
- 0–20
Observation
Le moteur observe et journalise ; il ne réagit qu’à une attaque flagrante.
- 20–40
Souple
Seuils larges : tolère les grosses opérations d’administration, réagit aux rafales nettes.
- 40–60
Équilibrérecommandé
Réglage recommandé : compromis entre réactivité et faux positifs.
- 60–80
Strict
Seuils serrés et neutralisation rapide. Une administration très rapide peut déclencher le moteur.
- 80–100
Paranoïa
Tolérance minimale : la moindre rafale déclenche la réponse d’urgence. À réserver aux périodes de menace.
Points clés
Signaux croisés
Une attaque coordonnée est repérée même si chaque compte reste sous les seuils.
Désactivé par défaut
Anti Down s'active et se règle depuis le dashboard, quand vous le décidez.
Centre d'incidents
Chaque incident est consigné avec sa chronologie complète, consultable après coup.
Prêt pour le pire, sans y penser.
Ajoutez Better en quelques secondes. Votre communauté vous remerciera.