IMO、もしやるとしたら、.htaccess 的にはUAで切ろうかなと。
UA偽装するとかしてくる(= 悪質)なら、そのときはばっさりレンジで。