você pode verificar / var / log / messages periodicamente e procurar strings "sshd" e o endereço IP bloqueado na mesma linha usando grep. Caso contrário, se você quiser uma resposta instantânea, ou seja, um email assim que a tentativa de conexão IP for detectada, será necessário instalar algo como o tripwire.