Freqüentemente, uso serviços como o fail2ban ou o denyhosts para monitorar tentativas de login inválidas (geralmente ataques de dicionário) e proibir os endereços dos clientes.
Eles normalmente trabalham adicionando o endereço do cliente a /etc/hosts.deny, ponto em que você verá os tipos de falhas que está descrevendo aqui, incluindo a mensagem "ssh_exchange_identification: Conexão fechada pelo host remoto" ao usar ssh -v
.
Vale a pena verificar se o endereço do seu cliente está em /etc/hosts.deny e se um serviço como o denyhosts está sendo executado.