В настройка fail2ban нему возможности банить кто устраивать кто устраивает перебор паролей для проброшенных портов (за NAT)
Ну я напрягся и ... родил
Написано для терминального сервера по RDP порт 3389 tcp но ... можно напрячься и переделать на любой сервис.
http://awsswa.livejournal.com/32594.html
правки приветствуются.
PS уже неделю банит - полет нормальный