Чтобы ответить на вопрос "Будет ли это иметь смысл делать?" Я спрашиваю: «Вы исследователь безопасности?» Если вы ответите «да», тогда будет полезно запустить ssh honeypot.
Если вы просто запускаете производственную службу и вам не нужны неудачные проверки, просто запустите ваш sshd на другом порту с дополнительными механизмами аутентификации (например, только с открытым ключом или требующим Yubikey или подобное устройство) и отбросьте порт 22 трафик без регистрации.
Есть ssh-черви грубой силы, активно сканирующие Интернет, которые будут проверять ваш ssh-порт в течение всего дня, и если вы не собираетесь просматривать данные из журналов брандмауэра или honeypot, все, что вы делаете - это тратите место на диске.