Alguém está enfrentando um ataque estranho de usuários spam? Há alguma maneira de bloquear?

Tenho o mesmo problema, em uma instância auto-hospedada, com números em aumento. Começou com registros esporádicos, 1 ou 2 por semana. Nesta semana foram 10 registros, 5 apenas ontem.
O padrão é uma string aleatória no campo de Pronomes e os padrões já mencionados nos nomes e sobrenomes.

Faço consultas whois IP e mais de 90% são de 2 provedores de nuvem nos EUA. Então comecei a bloquear redes em vez de IPs. O risco de bloquear usuários regulares é muito baixo ao bloquear redes de provedores de nuvem. A maioria são /24, alguns eram redes /23 ou /22.

Muitas vezes, recebo uma mensagem de rejeição (bounce) para o e-mail de registro, porque o endereço de e-mail não está disponível. Há também um padrão nesses endereços. A parte comum é um subdomínio; a parte de domínio deles começa com um subdomínio de uma única letra, como ...@a.example.com. Até agora, vi as letras a, b, c, e.
Isso poderia ser uma boa característica para bloquear com Domínios de e-mail bloqueados, se ele apenas permitir padrões regex. Um simples @[a-z]\.* poderia impedir essas tentativas.