Discourse 不支持在阻止的电子邮件域名列表中使用通配符,因此无法直接阻止 @services.cn 这样的整个域名模式。但是,您可以采取多种措施来减少或阻止这些垃圾注册攻击:
- 减少“每次注册 IP 的新帐户数”
将此设置降低到1或其他较低的数字,以限制可以从同一 IP 地址创建的新帐户数量。这有助于在攻击期间防止来自单个 IP 的批量注册,并且非常有效。 - 在注册时启用 hCaptcha
通过启用 Discourse hCaptcha 插件,在您的注册表单中添加一个验证码挑战。这会增加机器人和自动注册的难度,并且在所有托管计划中都可用。 - 手动阻止已知的恶意域名
虽然不支持通配符,但您可以将有问题的域名明确添加到“阻止的电子邮件域名”列表中。 - 要求批准新用户
暂时启用“必须批准用户”设置。这将把所有新注册置于审核队列中以供手动批准。