Untuk menjawab pertanyaan "Apakah masuk akal melakukan itu?" Saya bertanya, "Apakah Anda seorang peneliti keamanan?" Jika Anda menjawab ya, menjalankan honeypot ssh akan masuk akal.
Jika Anda hanya menjalankan layanan produksi dan Anda tidak peduli tentang pemindaian yang gagal, jalankan sshd Anda pada port yang berbeda dengan mekanisme otentikasi tambahan (seperti kunci publik saja, atau memerlukan Yubikey atau perangkat serupa) dan lepas port 22 lalu lintas tanpa mencatatnya.
Ada cacing ssh brute force aktif memindai Internet yang akan menyelidiki port ssh Anda sepanjang hari, dan jika Anda tidak akan melihat data dari log firewall atau honeypots, semua yang Anda lakukan adalah membuang ruang disk.