I used to have this spam signup problem on my personal forum too but it has slowed down quite a bit. Now I only get one or two or max (like today) 5 a day. Diligently deleting spam accounts and adding to block lists seems to do the trick. I have “Staff must approve all new user accounts before they are allowed to access the site.” enabled which puts the new users in the handy new review queue so it takes just a moment to jam through them. Adding a custom question helps too in order to identify the obvious spammers.
On my work forum I use wp-discourse wordpress plugin and SSO, and have a very long signup form. We very rarely get spam signups that way.
También debes recordar que en tal caso tu propio servidor de correo puede terminar en una lista negra si se distribuye demasiado spam de formularios.
Si el bot utiliza direcciones reales para el registro, esto puede suceder muy rápidamente.
He resuelto esto utilizando un nginx externo como proxy para mi instancia de docker de discourse y monitoreando el archivo de registro con fail2ban, es decir:
Este ejemplo significa que si alguien intenta registrarse 3 veces en una hora desde la misma IP, entonces esta IP se bloquea durante 12 horas.
¡Ajusta estos valores para tu propósito y entorno de sistema!
Recibo registros constantes de spam de bots verificados que usan cuentas de Gmail (¡Gmail!), todas de la India. Algunos otros dominios también, pero las cuentas de Gmail son sorprendentes.
Aquí igual.
Si no publican, son inofensivos. Las nuevas cuentas de usuarios inactivos no son visibles para los visitantes ni para los usuarios regulares, y los perfiles de los usuarios no están indexados; por lo tanto, estas cuentas de spam son básicamente invisibles para todos, excepto para los administradores/moderadores, y se eliminarán automáticamente después de un tiempo gracias a la tarea de limpieza periódica.