Você provavelmente poderia dobrar 'fail2ban' aos seus desejos, usando um filtro personalizado para detectar logons bem-sucedidos e uma ação personalizada para adicionar regras iptables ao IP de origem detectado em vez de bani-los.
É um pouco estranho, então você gostaria de alguns comentários realmente bons em sua configuração para a próxima pessoa que vem a ser capaz de entender o que você estava fazendo:)