Делаем имя скрипта типа bc12ed0fauxc9Xu_.php (защита от случайного вызова). Ложим в каталог axCbu12_0q0987wer (Защита от случайного набора). В самом скрипте разбираем параметры вызова (анализируем серверные переменные - легко понять, откуда вызов шел) и редиректим в случае чего на 404 или на спец страницу. Вариантов много, выбирайте себе на вкус