O Ubuntu possui o ModSecurity 2.7+, que requer [1]
- As regras adicionadas devem ter uma ação de identificação e devem ser numéricas.
Então, o melhor seria adicionar ID a essas regras e isso funcionará. Por exemplo, regra
SecRule ip:block "@eq 1" "phase:1,deny,log,logdata:'req/sec: %{ip.requests}, blocks: %{ip.blocks}',status:403"
deve ser
SecRule ip:block "@eq 1" "id:12345,phase:1,deny,log,logdata:'req/sec: %{ip.requests}, blocks: %{ip.blocks}',status:403"
Ou algum outro ID que ainda não tenha sido usado por outra regra.
[1] link