Vamos dar uma olhada em parte do arquivo /etc/fail2ban/filter.d/sshd.conf
.
[INCLUDES]
# Read common prefixes. If any customizations available -- read them from
# common.local
before = common.conf
Então você pode pensar que poderia adicionar aqui: after = sshd.local
e fazer com que ele lesse tal arquivo; quaisquer configurações nela substituiriam as existentes nesse arquivo.
E isso funciona. Exceto você não pode simplesmente alterar as entradas para failregex
ou qualquer outra diretiva; você só pode substituí-los.
Seu sentimento está correto. Essa é definitivamente uma falha dos formatos de arquivo de configuração do fail2ban. Eu reclamaria com o desenvolvedor.