1. Вычисляешь с помощью скрипта counter ip пользователя (внутри директория data высматриваешь нужным числом по действиям (в твоём случае по добавлению сообщения))
2. Создаёшь файл .htaccess и внутри пишешь:
Deny from ай.пи.юзе.ра
3. сливаешь файл в корень гостевой.
Эффективно если ip не плавает.