¿Alguien está experimentando un extraño ataque de usuarios spam? ¿Hay alguna forma de bloquearlo?

Tengo el mismo problema en una instancia autoalojada, con un aumento en los números. Empezó con registros esporádicos, uno o dos por semana. Esta semana hubo 10 registros, 5 solo ayer.
El patrón consiste en una cadena de caracteres aleatoria en la configuración de Pronombre y los patrones ya mencionados en los nombres y apellidos.

Realizo consultas whois IP y más del 90% provienen de dos proveedores de nube en EE. UU. Por lo tanto, empecé a bloquear redes en lugar de IPs. El riesgo de bloquear usuarios regulares es muy bajo al bloquear redes de proveedores de nube. La mayoría son /24, algunas eran redes /23 o /22.

A menudo recibo un mensaje de rebote para el correo de registro, porque la dirección de correo no está disponible. También hay un patrón en estas direcciones. La parte común es un subdominio; la parte de dominio de su dirección comienza con un subdominio de una sola letra, como ...@a.example.com. Hasta ahora he visto las letras a, b, c y e.
Esto podría ser un buen atributo para bloquear con Dominios de correo bloqueados si solo permitiera patrones regex. Un simple @[a-z]\.* podría detener estos intentos.