опиcывать это подробнее - техучёба, в рамках форума - бездарное занятие.
fail2ban может анализировать любой лог. В вашем случае - /var/log/asterisk/ful, где с достаточной вербозностью можно отследить событие SIP registration peer
и по его появлению настроить исполнение регистрации через скрипт
echo "register => 111:123456@rosttelecom.ru/111" >> sip._register.conf
CLI> asterisk -rx 'sip reload'
Только не пытайтесь это скопипастиь.