Sur ton site, tu as des URL plus parlantes que sur la version d'avant : tu as /board/, /registration/ , ...
Du coup, ton site a été détecté comme forum, et les scripts s'en donnent à cœur joie pour tester, il "suffit" de poster. Après, la question pour ces bots, c'est est-ce qu'ils chargent la page du form une fois puis remplissent "naturellement" avant de poster, ou est-ce un bête POST avec les valeurs qui vont bien. Si c'est le second, les solutions sont multiples : création d'un champ hidden dont la valeur doit correspondre, ou simplement vérifier que le referrer soit bien la page précédente.
Après, souvent ce type d'attaques provient d'un sous-réseau bien identifié. Je sais que j'ai déjà blacklisté des sous-réseaux entiers du côté de St Petersbourg, ça m'a résolu le soucis. Alors certes il y a une possibilité de faux positif, et ça ne résoud pas tout, mais si on parle d'un par heure, si tout provient d'une même IP ou d'un même sous-réseau, pas de pitié : ban IP !