変なスパムユーザーの攻撃に遭遇している人はいますか?ブロックする方法はありますか?

はい、私も同じ問題に直面しました。TL0 ユーザーの投稿をマニュアル承認に切り替えたところ、問題が解決しました。

私のコミュニティはアプリ向けで、登録時にユーザーがオペレーティングシステム(複数選択可能)を選べるカスタムフィールドを設定しています。これらのボットアカウントは、そのフィールドにランダムなデータが入っていました。

カスタム Data Explorer クエリを使用して、無効なオペレーティングシステム値(つまり、カスタムユーザーフィールドの事前定義された選択肢に含まれていない値)を持つユーザーをすべてリストしました。

SELECT 
  u.id, 
  u.username, 
  ucf.value AS user_field_1 
FROM 
  users AS u 
  LEFT JOIN user_custom_fields AS ucf ON u.id = ucf.user_id 
  AND ucf.name = 'user_field_1' 
WHERE 
  ucf.value IS NOT NULL 
  AND ucf.value NOT IN (
    SELECT 
      ufo.value 
    FROM 
      user_field_options AS ufo 
    WHERE 
      ufo.user_field_id = 1
  )