Qualcuno sta subendo un attacco strano di utenti spam? C'è un modo per bloccarli?

Esperimeno lo stesso problema, su un’istanza self-hosted, con numeri in aumento. È iniziato con registrazioni sporadiche, 1 o 2 a settimana. Questa settimana ne ho avute 10, 5 già ieri.
Il pattern consiste in una stringa casuale nell’impostazione Pronomi e nei pattern già menzionati nei nomi e nei cognomi.

Eseguo query whois IP e oltre il 90% proviene da 2 provider cloud negli USA. Quindi ho iniziato a bloccare le reti invece degli IP. Il rischio di bloccare utenti regolari è molto basso quando si bloccano le reti dei provider cloud. La maggior parte sono /24, alcune erano reti /23 o /22.

Spesso ricevo un messaggio di rimbalzo per l’email di registrazione, perché l’indirizzo email non è disponibile. C’è anche un pattern in questi indirizzi. La parte comune è un sottodominio, la parte di dominio inizia con un sottodominio di una singola lettera come ...@a.example.com. Finora ho visto le lettere a, b, c, e.
Questo potrebbe essere un buon attributo da bloccare con Domini email bloccati se consentisse pattern regex. Un semplice @[a-z]\.* potrebbe fermare questi tentativi.