.htaccess dosyasından ülke bazlı IP filtreleme yaparak dediğin gibi zararlı clientlar engellenebilir @
Feeds. Benim yorumumda direkt reCAPTCHA, hCaptcha ya da random soru olayına girmemin nedeni zararlı bağlantıları komple engellemek değil, yalnızca spam hareketinde bulunmalarını önlemek içindi. Yani dolaşabilsin, gezebilsin ancak faaliyette bulunmaya çalışırsa doğrulamaya takılsın diye düşünmüştüm. Tabii ki .htaccess üzerinden bu bağlantıları (özellikle de Çin menşeili botlar büyük sıkıntı) ülkesel bazda engellemek de oldukça geçerli bir çözüm sunar. Son olarak; bahse konu web sitesini CloudFlare arkasına alıp oradan da çeşitli filtrelemeler ile .htaccess'in yaptığı işi gördürmek mümkündür.