Você deseja mod_security ( link ); existem conjuntos de regras pré-escritos para capturar ataques de diretório-travessia (e centenas de outros) e recursos simples para responder. por exemplo:
- diminui a conexão com um rastreamento
- retorna 500s para seu ip / subnet por x-seconds / x-minutes ou para sempre
- descarte e faça algo no nível do sistema
- bombardeio atômico de alta atmosfera