Используйте параметр «AllowUsers» в sshd_config, чтобы гарантировать, что только небольшой набор пользователей может войти в систему вообще. Все остальные будут отклонены, даже если их имя пользователя и пароль верны.
Вы даже можете ограничить пользователей для входа в систему с определенного хоста.
например,
AllowUsers user1 user2@host.example.com
Это сократит пространство поиска и позволит избежать тех старых пользователей, которые случайно остались лежать или включаться (хотя они, конечно, должны быть отключены в любом случае, это простой способ остановить их использование для записи на основе SSH).
Это не полностью останавливает атаки методом перебора, но помогает снизить риск.