Use o cloudflare ou algum outro firewall para bloquear alguns países, se puder. China, Hong Kong, Rússia. No entanto, isso não interrompe todo o spam e não funciona se você precisar que esses países possam acessar, é claro. Mas foi útil deixar-me usar o painel de administração, pois o servidor estava sendo martelado com bastante força.
Ative a compilação no Google Recaptcha ou use um plug-in alternativo se você não atualizou o Magento para 2.3.0+
No Magento 2.3, para ativar o reCAPTCHA incorporado no Google.
1) Visite Stores> Configurações> Configuração> Segurança> Google reCAPTCHA 2) Gere Recaptcha invisível recaptcha v2 ou não sou um bot keys. 3) Digite-os na configuração de administrador nessa página e ative-o no front-end para Usar em Criar usuário.
A ativação de outros recursos também não pode prejudicar.
Para limpar contas existentes, encontre padrões em suas entradas e crie consultas para selecioná-los, garantindo que seus usuários normais não façam parte desse conjunto de dados.
Você pode excluí-los da tabela customer_entity.
Exemplo de SQL de um site que eu limpei:
Crie o seu próprio, pois seria necessário ter em mente as suas circunstâncias, o seu conjunto de dados etc. não me responsabilize se você limpar os usuários errados, faça o backup primeiro!
DELETE FROM customer_entity
WHERE SUBSTRING_INDEX(email, '\@', -1) IN ('pp.com',
'sf-express.com',
'qqlong.com',
'kinohit.win',
'sohu.com',
'21cn.com',
'yeah.net',
'koreamail.com',
'aliyun.com',
'mail.ru',
'VIP.SINA.COM',
'yahoo.co.in',
'icload.com',
'sogou.com',
'vip.qq.com',
'sina.cn',
'189.cn',
'wo.com.cn',
'qq.cn',
'sina.com.cn',
'126.cn',
'yahoo.com.cn',
'3g.cn',
'163.com',
'167.com',
'139.com',
'126.com',
'130.com',
'144.com',
'123.com',
'ca800.com',
'168.com',
'188.com',
'1974.com',
'qq.co',
'sina.com',
'qq.com',
'qq.con',
'QQ.come',
'yandex.com',
'5ol.com',
'yeat.net',
'yahoo.cn')
OR lastname LIKE '%http://%'
OR lastname LIKE '%https://%'
OR lastname LIKE '%【%】%'
OR lastname LIKE '%tw55.cc%'
OR lastname LIKE '%www.ope2228.com%'
Verifique se o Magento Captcha básico antigo está desativado. Clientes> Configuração do Cliente> CAPTCHA
Ativar CAPTCHA na montra: Não
Como entrará em conflito com o Google reCAPTCHA ...
Links para documentação oficial:
https://docs.magento.com/m2/ce/user_guide/configuration/security/google-recaptcha.html
https://docs.magento.com/m2/ce/user_guide/stores/security-google-recaptcha.html
Os bots parecem atingir o ponto de extremidade de criação da conta (sim, mesmo que você exclua os botões / links Criar conta do seu tema), mas é recomendável excluir as contas ou desativar o sistema, pois eles podem dormir até mais tarde e enviar spam a outras coisas. seu DB de qualquer maneira ....
Boa sorte a todos.