Я бы не рекомендовал автоматические блокировки, не столько потому, что они обязательно являются злыми, но потому, что они немедленно сообщают злоумышленнику о том, что он отключил датчик, и дают им понять, что не следует делать то же самое со следующим аккаунт, с которым они регистрируются.
И блокировка пользовательских агентов, вероятно, не будет очень полезна, потому что очевидно, что пользовательские агенты очень легко подделать.
Самое лучшее, что вы можете сделать - это мониторинг, но вам все равно придется спросить, что вы собираетесь делать, если обнаружите злонамеренное поведение. Пока у вас есть неконтролируемый доступ, любой, кого вы заблокируете, может просто зарегистрироваться еще раз под другим именем. Я не знаю, какая информация вам нужна, чтобы получить учетную запись, но, например, только имя и адрес электронной почты не станут для кого-то большим препятствием.
Это классическая проблема DRM - если кто-то может видеть информацию, тогда любой может делать с ней что угодно. Вы можете усложнить это, но в конечном итоге, если кто-то действительно настроен, вы не сможете остановить его и рискуете вмешаться в работу законных пользователей и нанести ущерб вашему бизнесу.