有人遇到奇怪的垃圾用户攻击吗?有什么办法可以阻止?

我也遇到了同样的问题,这是一个自托管实例,注册数量正在上升。最初只是偶尔出现,每周 1 到 2 个注册。但这周有 10 个注册,仅昨天就有 5 个。

其特征是“代词”(Pronoun)设置中为随机字符串,以及之前提到的姓名中存在的模式。

我对 IP 地址执行了 whois 查询,发现超过 90% 的 IP 来自美国的两家云服务商。因此,我开始封锁网络段而不是单个 IP。在封锁云服务商网络段时,误封普通用户的风险非常低。大多数是 /24 网段,有些是 /23 或 /22 网段。

我经常收到注册邮件的退信,因为该邮箱地址不存在。这些地址中也有模式。它们的共同点是子域名,其域名部分以单个字母的子域名开头,例如 ...@a.example.com。我目前见过字母 abce
如果“被封锁的邮件域名”(Blocked email domains)功能支持正则表达式,这将是一个很好的封锁属性。一个简单的正则表达式 @[a-z]\.* 就可以阻止这些尝试。