# Spam de usuarios: eliminación automática de cuentas y lista negra de dominios

**URL:** https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074
**Category:** Support
**Tags:** spam, signup
**Created:** [20 Julio, 2026 18:25 UTC](https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074 "2026-07-20T18:25:07Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![LotusJeff](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lotusjeff/32/477888_2.png) [@LotusJeff](https://meta.discourse.org/u/LotusJeff)
#### Post date: [20 Julio, 2026 18:25 UTC](https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074/1 "2026-07-20T18:25:07Z")

</div>

Observo un número pequeño pero constante de cuentas de spam que se crean en mi foro de Discourse cada día. Muchas parecen utilizar direcciones de email falsas o inválidas.

Estoy buscando una manera de automatizar el siguiente proceso:

1. Un nuevo usuario crea una cuenta y Discourse envía el email de activación/verificación.
2. Si el email de activación genera un rebote duro confirmado, la cuenta de usuario no activada se elimina automáticamente.
3. El sistema registra el dominio de la dirección de email rebotada.
4. Si varias cuentas nuevas que utilizan el mismo dominio generan rebotes duros dentro de un período de tiempo definido, el dominio se añade automáticamente a la lista de dominios de email bloqueados.
5. Los proveedores de email legítimos comunes, como Gmail, Outlook, Yahoo, etc., deberían estar excluidos del bloqueo automático de dominios.

Por ejemplo, si se crean varias cuentas con diferentes direcciones de email de suspicious-domain.example en unos pocos días y todos sus emails de activación generan rebotes duros, el dominio eventualmente se bloquearía para evitar la creación de cuentas adicionales.

El objetivo es utilizar los datos de rebote como otra señal para identificar registros de spam automatizados, mientras se limpian automáticamente las cuentas no activadas creadas con direcciones de email inexistentes.

¿Dispone Discourse actualmente de un plugin o funcionalidad existente que pueda lograr esto? Si no, ¿hay hooks disponibles en el proceso de manejo de rebotes de Discourse que pudieran utilizarse para construir un plugin que implemente esto?

---

<div class="post-metadata">

### Author: ![chapoi](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/chapoi/32/537252_2.png) [@chapoi](https://meta.discourse.org/u/chapoi)
#### Post date: [21 Julio, 2026 06:28 UTC](https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074/2 "2026-07-21T06:28:57Z")

</div>

Hola @LotusJeff

¿Has echado un vistazo a estas configuraciones? Creo que te llevarán parte del camino:

Configura estas opciones en **`/admin/settings/`**

| **Ajuste** | **Valor sugerido** | **Efecto** |
| --- | --- | --- |
| `purge_unactivated_users_grace_period_days` | **1** | Elimina las cuentas no activadas en 1 día en lugar de 14. No es instantáneo como se pedía en #2, pero tiene el mismo efecto con un retraso menor. |
| `blocked_email_domains` | Añadir manualmente los TLDs/dominios de spam conocidos | Bloquea el registro de infractores conocidos |

Para algo realmente automatizado, creo que habría que desarrollar un plugin (o que no exista, que yo sepa), o puedes echar un vistazo a la [nueva función de flujos de trabajo](https://meta.discourse.org/t/discourse-workflows/407100). No sé si lo que quieres es posible todavía, pero se actualiza casi a diario, así que quién sabe 🙂

Por la vía del plugin, hay un evento al que podrías engancharte en `DiscourseEvent.on(:email_bounce)`

También vale la pena echar un vistazo a [Configure VERP to handle bouncing e-mails](https://meta.discourse.org/t/configure-verp-to-handle-bouncing-e-mails/45343) quizás

---

<div class="post-metadata">

### Author: ![LotusJeff](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lotusjeff/32/477888_2.png) [@LotusJeff](https://meta.discourse.org/u/LotusJeff)
#### Post date: [21 Julio, 2026 11:56 UTC](https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074/3 "2026-07-21T11:56:35Z")

</div>

Gracias. Ya tengo VERP implementado y actualmente estoy revisando manualmente los correos rebotados, eliminando las cuentas asociadas y añadiendo los dominios de remitentes habituales a la lista de dominios de correo bloqueados, utilizando la configuración que mencionaste.

Parece que necesito sumergirme en los Flujos de trabajo a continuación. Hora de aprender otra nueva función de Discourse y ver cuánto de este proceso puedo automatizar allí. 😀

---

<div class="post-metadata">

### Author: ![chapoi](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/chapoi/32/537252_2.png) [@chapoi](https://meta.discourse.org/u/chapoi)
#### Post date: [21 Julio, 2026 12:24 UTC](https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074/4 "2026-07-21T12:24:22Z")

</div>

> [@LotusJeff](#):
>
> Parece que lo siguiente es sumergirme en los Flujos de trabajo. Es hora de aprender otra nueva función de Discourse y ver cuánto de este proceso puedo automatizar allí. 😀

Hice una prueba rápida antes con la IA de Flujos de trabajo, y parecía prometedor, por lo que pude ver. ¡Cuéntanos cómo te va!

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [21 Julio, 2026 12:42 UTC](https://meta.discourse.org/t/user-spam-automatic-account-deletions-and-domain-blacklist/408074/5 "2026-07-21T12:42:42Z")

</div>

¿Tienes habilitado discourse-captcha?

> [@Captcha de Discourse](https://meta.discourse.org/t/discourse-captcha/291383/27):
>
> Actualización del plugin: Discourse hCaptcha ahora es Discourse Captcha tadaEste plugin ha sido renombrado de Discourse hCaptcha a Discourse Captcha para reflejar su alcance ampliado. Ahora admite tanto hCaptcha como reCAPTCHA, con la arquitectura necesaria para incorporar proveedores adicionales en el futuro. La primera publicación ha sido actualizada con instrucciones completas de configuración para ambos proveedores. Qué ha cambiado para ti: Si estabas usando hCaptcha, no es necesario …

Utiliza un control preventivo establecido en lugar de una solución correctiva o reactiva que probablemente no exista.
