نمی دونم mod_security روی سرور اینکار رو انجام میده یا نه.

اما میشه یک اسکریپت php نوشت که اگر از یک ip ، یا ... تعداد request ها در یک بازه زمانی قابل تنظیم افزایش یافت، بصورت خودکار ip رو مسدود کنه.