По умолчанию fail2ban блокирует ip адреса правилом Reject. Оно отдает ответ пользователю. По этому рекомендуется использовать DROP.
Reject по умолчанию

Что бы привести к другому правилу для всех jail-ов
Находим файл в папке fail2ban по пути /etc/fail2ban/action.d/iptables-common.conf
Открываем с помощью какого ни будь редактора на пример nano.
nano /etc/fail2ban/action.d/iptables-common.conf
Находим раздел [Init] он отвечает за ip4. Меняем параметр blocktype с REJECT —reject-with icmp-port-unreachable на DROP. В результате будет выглядить.
blocktype = REJECT --reject-with icmp-port-unreachable стало blocktype = DROP
Перезапускаем fail2ban
systemctl restart fail2ban
Проверяем выполнилось
iptables -L
В результате должны старые правила перевестись в DROP и новые блокироваться по ним.
