# Bloqueando tentativas de registro de domínio de spammer. \<random\>.

**URL:** https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755
**Category:** Support
**Created:** [16 Setembro , 2025 04:59 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755 "2025-09-16T04:59:21Z")
**Posts on this page:** 13
**Page:** 1

<div class="post-metadata">

### Author: ![strk](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/strk/32/121193_2.png) [@strk](https://meta.discourse.org/u/strk)
#### Post date: [16 Setembro , 2025 04:59 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/1 "2025-09-16T04:59:21Z")

</div>

Tivemos um fluxo recente de tentativas de registro com endereços de e-mail que se parecem com @services.cn, que estão enchendo nossa fila de MTA como não entregáveis.

Meu entendimento é que não há como bloquear domínios usando curingas (conforme [Use of an asterisk in blocked email domains prevents registration from any email address - #7 by selase](https://meta.discourse.org/t/use-of-an-asterisk-in-blocked-email-domains-prevents-registration-from-any-email-address/251024/7))

Existe alguma outra maneira de evitar esse tipo de ataque?

---

<div class="post-metadata">

### Author: ![jahan\_gagan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jahan_gagan/32/501948_2.png) [@jahan\_gagan](https://meta.discourse.org/u/jahan_gagan)
#### Post date: [16 Setembro , 2025 08:55 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/2 "2025-09-16T08:55:10Z")

</div>

O Discourse não oferece suporte a curingas na lista de domínios de e-mail bloqueados, portanto, bloquear padrões de domínio inteiros como `@services.cn` não é possível diretamente. No entanto, existem várias medidas que você pode tomar para reduzir ou prevenir esses ataques de registro de spam:

1. **Reduzir “novas contas por IP de registro”**  
Diminua essa configuração para `1` ou outro número baixo para limitar quantas novas contas podem ser criadas do mesmo endereço IP. Isso ajuda a prevenir registros em massa de um único IP e é muito eficaz durante um ataque.
2. [**Ativar hCaptcha no Registro**](https://meta.discourse.org/t/discourse-hcaptcha/291383)  
Adicione um desafio CAPTCHA ao seu formulário de inscrição ativando o Plugin Discourse hCaptcha. Isso aumenta o atrito para bots e cadastros automatizados e está disponível em todos os planos hospedados.
3. **Bloquear Manualmente Domínios Maliciosos Conhecidos**  
Embora curingas não sejam suportados, você pode adicionar explicitamente domínios problemáticos à sua lista de “domínios de e-mail bloqueados”.
4. **Exigir Aprovação de Novos Usuários**  
Ative temporariamente a configuração para “aprovar usuários”. Isso coloca todos os novos registros em uma fila de moderação para aprovação manual.

---

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [29 Setembro , 2025 20:19 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/3 "2025-09-29T20:19:46Z")

</div>

Sandro, você conseguiu resolver seu problema?

---

<div class="post-metadata">

### Author: ![strk](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/strk/32/121193_2.png) [@strk](https://meta.discourse.org/u/strk)
#### Post date: [7 Outubro , 2025 17:38 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/4 "2025-10-07T17:38:36Z")

</div>

Nós acabamos bloqueando esses endereços no nível do postfix

---

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [7 Outubro , 2025 18:01 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/5 "2025-10-07T18:01:22Z")

</div>

Essa é uma jogada inteligente! Qual foi o curinga que funcionou?

> [@jahan\_gagan](#):
>
> **Bloquear manualmente domínios conhecidos como ruins**  
> Embora os curingas não sejam suportados, você pode adicionar explicitamente domínios problemáticos à sua lista de “domínios de e-mail bloqueados”.

Eu me pergunto por que isso não funcionou? Talvez haja um argumento a ser feito para o suporte a curingas, embora eu possa imaginar que seria muito fácil de configurar incorretamente e tornar seu site impossível de usar para qualquer pessoa!

---

<div class="post-metadata">

### Author: ![strk](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/strk/32/121193_2.png) [@strk](https://meta.discourse.org/u/strk)
#### Post date: [8 Outubro , 2025 11:30 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/6 "2025-10-08T11:30:06Z")

</div>

Respondi por e-mail, mas não vejo minha resposta aqui, não tenho tempo para procurá-la agora e a interface web não me permite simplesmente digitar texto pré-formatado (eu odeio isso!) então você terá que adivinhar 🙂

---

<div class="post-metadata">

### Author: ![lnicola](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lnicola/32/524423_2.png) [@lnicola](https://meta.discourse.org/u/lnicola)
#### Post date: [8 Outubro , 2025 12:54 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/7 "2025-10-08T12:54:50Z")

</div>

O que você quer dizer com não conseguir digitar `texto pré-formatado`?

strk diz que o curinga era `/.*@service\\..*\\.cn/`.

---

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [8 Outubro , 2025 13:09 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/8 "2025-10-08T13:09:40Z")

</div>

Bem-vindo à meta, @lnicola! 🌻

@strk talvez você não esteja familiarizado com como o texto pré-formatado funciona no Discourse. Existem várias maneiras de fazer isso e é bastante poderoso quando você aprende como. Veja: [Posting code or preformatted text](https://meta.discourse.org/t/posting-code-or-preformatted-text/188910?u=tobiaseigen)

---

<div class="post-metadata">

### Author: ![lnicola](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lnicola/32/524423_2.png) [@lnicola](https://meta.discourse.org/u/lnicola)
#### Post date: [8 Outubro , 2025 14:18 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/9 "2025-10-08T14:18:51Z")

</div>

@tobiaseigen há um pequeno bug, no entanto, se eu copiar essa regex como texto e colá-la no Discourse, ela é corrompida para `/.@service`_`..`_`.cn/` (as barras invertidas são perdidas).

---

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [8 Outubro , 2025 14:26 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/10 "2025-10-08T14:26:40Z")

</div>

Estamos saindo do assunto aqui! 🤣

O que você está vendo aí não é um bug, mas um comportamento intencional do markdown. Dois asteriscos ao redor do texto exibem o texto como _itálico_. Como ele inclui um @, é exibido como @nomedeusuário inválido. Assim que você circunda a regex com crases, ela é exibida como texto pré-formatado:

Itálico com nome de usuário: /._@service\.._\.cn/  
Texto pré-formatado: `/.*@service\\..*\\.cn/`

---

<div class="post-metadata">

### Author: ![lnicola](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lnicola/32/524423_2.png) [@lnicola](https://meta.discourse.org/u/lnicola)
#### Post date: [8 Outubro , 2025 14:42 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/11 "2025-10-08T14:42:14Z")

</div>

Não funciona para mim:

1. cole `/.*@service\\..*\\.cn/` em um editor de texto simples, copie de volta
2. abra um backtick no Discourse, cole, você obtém `/.@service`_`..`_`.cn/`
3. cole como texto simples (Ctrl-Shift-V) em backticks, você ainda obtém `/.@service`_`..`_`.cn/`
4. se você copiar como HTML (do meu comentário acima), a colagem funciona bem

---

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [8 Outubro , 2025 14:50 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/12 "2025-10-08T14:50:31Z")

</div>

Sim, consigo replicar o que você está descrevendo, usando o editor de rich text. Tente mudar para o editor de markdown primeiro e funcionará. Não tenho certeza se há algo que possa ser feito a respeito disso.

---

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [8 Novembro , 2025 18:31 UTC](https://meta.discourse.org/t/blocking-spammer-random-domain-registration-attempts/382755/14 "2025-11-08T18:31:07Z")

</div>

Este tópico foi fechado automaticamente 30 dias após a última resposta. Novas respostas não são mais permitidas.
