Moin Moin, 
Mike, ich hatte das im vergangenen Jahr zu Hauf auf Kundenservern. Wenn man einen Eigenen Server hat gibt es via IPTABLES einiges an Möglichkeiten. 
Ich habe alles was aus z.B. China und RU kommt an Serveranfragen geblockt bzw. limitiert und ggf. IP bei mehr Versuchen einfach ausgeschlossen  genau so alles was nach Exploid versuch aussieht geBANt... 
Die Auswertung ist bissen Arbeit aber lohnt sich ggf. wenn es richtig gemacht ist. Ich habe mehr Ruhe, da die versuche mit Blocks enden und es lag schon  nach 6 Monaten bei ca. 80% weniger versuchen. 
Hacker sind nicht immer Kriminelle wie es auch nicht immer Golfer sind 

 Bitte beachten.
(wenn es jemand interessiert  
https://www.ccc.de/de/hackerethik ) 
lieben Gruß
Golfhulk