Привет, ЛОР!
Приключилась такая беда, на сайте поселился умный бот. Стучится головой об капчу пытаясь авторизоваться, меняет ip и UA как перчатки, но пытается авторизоваться всегда с одной и той же страницы /faq/. Еще отличительная особенность - на сайт лезет всегда с указанием порта.
http://fpaste.org/B5uL/ логи деятельности. По ссылкам неудавшихся авторизаций на моменте ввода капчи прекрасно видно пациента - один и тот же сценарий действий. Наблюдается эта котовасия уже дня три. Как можно отловить и заблокировать существо? Варианты с fail2ban и .htaccess не подойдут по двум причинам:
1. ip постоянно меняется. Иногда прямо во время деятельности, иногда бот берет перерыв, после чего возвращается.
2. записи в /var/log/httpd/error_log не сыпятся, ибо робот не лезет куда не надо (запреты в robots.txt), все официально идет в access_log.
Но ведь за что-то же можно зацепиться?