Ну это всё результат работы WAF на сервере.
Потому и старые версиии работают без капчи - там используется WinCrypto API, соответственно TLS fingerprint отличается от нашего нынешнего отпечатка OpenSSL и файерволл на сервере более благосклонно относится. А когда он видит OpenSSL, то более склонен к подозрительности и врубает капчу. Но вернуться на винкрипто мы не можем, поскольку тогда сразу все XP-шники и семерочники получат гриб-отсосиновик.
Так и тут, на какое-то время сервер запомнил, что вот этот IP, вроде, нормальный пацан, не бот, и какое-то время не даёт капчу. Там же много очень разных переменных, на основании которых эвристика выдаёт вердикт - подозрительный это вход или нет.