Das einfachste und effektivste ist Punkt 1). Das Sperren von bestimmten EMail-Domains oder Änderungen ist quasi die "light"-Version davon. Bringt zwar auch schon `ne Menge, man schließt aber auch einen Haufen legitimer Anmeldung aus und das Vorgehen kennen die BOT-Schreiber inzwischen auch und hebeln es mit alternativen Adress-Räumen aus.
Ich weiss halt nicht was euer Server in Sachen Geop-Ip ermöglicht, aber grundsätzlich sollten diese Zeilen:
Code:
<IfModule mod_maxminddb.c>
MaxMindDBEnable On
MaxMindDBFile COUNTRY_DB /usr/local/share/maxminddb/GeoLite2-Country.mmdb
MaxMindDBEnv MM_COUNTRY_CODE COUNTRY_DB/country/iso_code
SetEnvIf MM_COUNTRY_CODE ^(RU|CN|ID) BlockCountry
Deny from env=BlockCountry
</IfModule>
... funktionieren. Einfach in die .htaccess eintragen und gut. Vorher die Datei sichern, logisch. Das geht per FTP oder Admin-Center, je nachdem, was euer Hoster zulässt.
Der Code sperrt russische, chinesische und indonenische IPs aus. Auch, wenn diese Mail-Adressen aus anderen Ländern benutzen.