Si cela continue, la solution sera de filtrer les IP en questions.
Sinon, au lieu de bloquer les IP qui génèrent ce traffic, tu pourrais aussi leur afficher un vhost avec une blague, ou un message clairement visible pour ceux qui sont derrière tout cela... J'espère naïvement que ça pourrait leur faire prendre conscience qu'il faut optimiser leurs activités, si il y a au moins une personne qui supervise leurs crawlers (si oui, elle n'est pas très compétente), et si toutefois leur but n'est pas malveillant.
Enfin un simple iptables -s
IP -j DROP devrait suffire dans la plupart des cas
Edit : ce qui me semble bizarre dans ton premier graphe c'est que le port 80 soit omniprésent (courbe verte) sur les accès/seconde, comme le site est entièrement sur le 443 ça veut donc dire que la courbe bleue est confondue et que leur bazar accède systématiquement sur le 80 et se fait rediriger sur le 443 ensuite (une charge serveur supplèmentaire inutile.)