WAFのCAPTCHAアクションを設定しましたが、正当なユーザーから「頻繁にCAPTCHAが表示されて使いにくい」と苦情が来ました。ユーザー体験を損なわずにセキュリティを維持するための調整として適切なものはどれですか。

WAFでSQLi/XSS等のL7攻撃を遮断