Yo creo que con jugar un poco con la imaginación ya puedes hacer que el 99% de intentos fracasen. Si to dominio es hola.com, simplemente no pongas el login en el index y que eso te muestre cualquier error, 404, 403, incluso el 500. Error falso, claro, para ir de farol.
Para loguear puedes usar una url rollo hola.com/megustanlospokemon123. Luego están los filtrados por IP, login con necesidad de confirmación por correo como Steam (esto es un rollo porque hay que hacerlo cada vez, pero es bastante seguro). Y luego está el tema del dominio, que cuanta menos gente lo sepa, mejor.