Ich schlage vor, eine robustere Web Application Firewall wie NGINX zu besuchen. Sie können Wiederholungstäter an Ihre NGINX-Blacklist übergeben, wo möglicherweise andere Regeln für die Dauer der Sperrung eines Täter gelten.
BEISPIEL: https://www.nginx.com/blog/dynamic-ip-blacklisting-with-nginx-plus-and-fail2ban/