Utilisez l'option "AllowUsers" dans sshd_config pour vous assurer que seul un petit groupe d'utilisateurs peut se connecter. Tous les autres seront rejetés, même si leur nom d'utilisateur et leur mot de passe sont corrects.
Vous pouvez même restreindre les utilisateurs à des logins de un hôte particulier.
par exemple,
AllowUsers user1 user2@host.example.com
Cela permet de réduire l'espace de recherche et d'éviter les anciens utilisateurs qui ont été accidentellement laissés à la traîne ou activés (bien que ces derniers doivent être désactivés de toute façon, c'est un moyen facile d'empêcher qu'ils soient utilisés pour une entrée basée sur SSH).
Cela n'empêche pas totalement les attaques par force brute, mais permet de réduire le risque.