Existem algumas opções aqui ...
mod_security
mod_security para o Apache parece ser a escolha óbvia, já que ele pode se integrar diretamente com o IPTables e bloquear usuários no nível TCP / IP (em vez de no espaço do usuário).
Dê uma olhada aqui para obter uma explicação link
firewall csf / iptables
Eu estaria inclinado a configurar um firewall de software como o CSF - que pode adicionar outra camada de proteção, limitando / bloqueando IPs abusivos.
fail2ban
É preciso um pouco de configuração, mas você pode fazer algumas coisas realmente inteligentes com isso. link
Seu jeito atual
Além disso, para comentar em sua postagem original, você pode, mas vários IPs em uma linha da diretiva de permissão / negação, veja link
Finalmente, se você continuar a usar o seu método - você pode bloquear no nível .htaccess com a mesma sintaxe (menos as tags)
Por exemplo.
order allow,deny
allow from all
deny from 1.1.1.1 2.2.2.2 3.3.3.3/24
O seu método atual parece ser não escalável e depende da sua capacidade de avaliar o tráfego genuíno / malicioso - pelo que as soluções automatizadas acima seriam altamente recomendadas.