Memindahkan sshd ke port non-standar mungkin sepele untuk ditambahkan ke konfigurasi Anda, dan mungkin akan menghilangkan 99% dari lalu lintas bot ssh. Mengapa membuka diri terhadap semua serangan brute force saat Anda bisa bersembunyi dengan mudah. ;-)
Saya juga biasanya merekomendasikan mengkonfigurasi sshd untuk hanya menggunakan otentikasi berbasis pasangan kunci SSH, jika akan diekspos ke Internet secara luas. Selama Anda menjaga kunci pribadi Anda aman, hampir tidak mungkin bagi orang jahat untuk mengotentikasi Anda dengan server.
Seperti komentator lain sudah tunjukkan, ini tidak melindungi Anda dari eksploitasi 0 hari di sshd itu sendiri. Itu selalu merupakan ide yang baik untuk membatasi lalu lintas hanya pada mesin yang perlu terhubung melalui aturan firewall.