I've given the fail2ban conf doc a quick read, but this doesn't seem to be easy to detect, and it would be of limited use probably, unless the detection is done at a wider subnet level.
The pattern between a real user and a bot is actually pretty easy to detect “in principle”: UAs for actual users after fetching a web page also fetch the associated auxiliary files (CSS, possibly JS). These bots don't even do that.
"Questo governo ha avuto il consenso sulle ali del blocco navale.Nei quattro anni e mezzo della precedente legislatura, sono sbarcate in Italia 210.000 persone.Ad oggi siamo a 295.000 e non abbiamo ancora festeggiato il terzo anno.Vedo molta propaganda."#lega #salvini #immigrazione #sbarchi #meloni #fdi