G F, semver описывает как должно быть. Как в реальности автор сломает API между патчами или наоборот будет поддерживать совместимость между мажорными версиями остаётся на совести автора.
В общем, я покопался в теме, и похоже на самом деле siege не может выдерживать RPS.
Я воспользовался Яндекс.Танком (https://yandextank.readthedocs.io/en/latest/index.html) и на нём хорошо видно как nginx при превышении лимита сначала продолжает отвечать нормально пока не кончится burst, а потом начинает отдавать 503. После падения нагрузки burst постепенно восстанавливается.