Лучший способ сделать то, что вы пытаетесь сделать, это использовать расширение iptables [1181007] log[1181008] в сочетании с [1181009] fail2ban[1181010].[1181011]. Iptables будет настроен на ведение журнала каждый раз, когда кто-то нарушает вашу политику, а затем, как только они нарушат ее X раз, fail2ban добавит этот хост в черный список[1180689].
Я не могу найти ничего о "чем-то полезном", которое вы можете сделать в это время (хотя некоторые случайные недокументированные функции меня не удивят). Однако похоже, что это поведение предназначено для «экономии энергии» (за счет того, что не нужно будить графический процессор и перерисовывать экран при каждом мигании).
См. Связанный с вопрос и (отклоненный) ошибка GNOME .