IIRC, o DenyHosts só assistirá ao seu serviço SSH. Se você precisar dele para proteger outros serviços também, o Fail2ban é definitivamente uma escolha melhor. É configurável observar praticamente qualquer serviço se você estiver disposto a ajustar sua configuração, mas isso não deve ser necessário, pois as versões mais novas do Fail2ban incluem conjuntos de regras que são adequados para muitos daemons de servidores populares. Usar fail2ban em um limite de taxa iptables simples tem a vantagem de bloquear completamente um invasor por um período de tempo especificado, em vez de simplesmente reduzir a rapidez com que ele pode martelar seu servidor. Eu usei o fail2ban com ótimos resultados em vários servidores de produção e nunca vi um desses servidores violados por um ataque de força bruta desde que comecei a usá-lo.