이상한 스팸 유저 공격을 경험하고 계신 분 계신가요? 차단 방법이 있을까요?

저도 동일한 문제를 겪고 있습니다. 자체 호스팅 인스턴스에서 발생하며, 숫자가 증가하고 있습니다. 처음에는 주당 1~2건의 Sporadic(불규칙한) 가입이 시작되었습니다. 이번 주에는 10건의 가입이 발생했고, 그중 5건은 어제였습니다.

패턴은 성별(Pronoun) 설정에 랜덤 문자열이 사용되고, 이전에 언급된 이름과 성의 패턴이 나타나는 것입니다.

저는 whois IP 쿼리를 수행했는데, 90% 이상이 미국의 2개 클라우드 제공업체에서 온 것이었습니다. 그래서 IP 대신 네트워크를 차단하기 시작했습니다. 클라우드 제공업체 네트워크를 차단할 때 일반 사용자를 차단할 위험은 매우 낮습니다. 대부분은 /24이며, 일부는 /23 또는 /22 네트워크였습니다.

종종 가입 이메일에 대해 반송(bounce) 메시지를 받는데, 이는 이메일 주소를 사용할 수 없기 때문입니다. 이 주소들에도 패턴이 있습니다. 공통 부분은 서브도메인으로, 도메인 부분이 a, b, c, e와 같은 단일 문자 서브도메인으로 시작되는 형태입니다(예: ...@a.example.com).

이것이 정규식 패턴만 허용하는 경우 차단된 이메일 도메인 설정으로 차단할 수 있는 좋은 속성이 될 수 있습니다. 간단한 @[a-z]\.* 패턴으로 이러한 시도를 막을 수 있습니다.