Você tem opções diferentes. Cada um tem desvantagens. Então, qual desvantagem você prefere?
- Use a porta 22: Você receberá muitas entradas de log dos bots de verificação para senhas fáceis. Você pode proteger contra comprometimentos dessa maneira usando somente autenticação de chave pública. Mas as entradas de log ainda estarão lá.
- Alguma outra porta menor que 1024: Ela provavelmente foi oficialmente reservada para algum outro protocolo, que pode causar conflitos caso você já use esse protocolo. Pode haver bots procurando por outro serviço, então você ainda verá estranhas entradas de log exibidas ocasionalmente.
- Use o número da porta 1024 ou mais: Os usuários locais podem causar um ataque DoS ouvindo nessa porta. Eles terão que começar a ouvir enquanto
sshd
estiver inativo, portanto, há uma janela de oportunidade em quesshd
está sendo reiniciado.
Se, de outra forma, você mantiver seu sshd
secure, parece que você tem a escolha entre obter logs inundados por hosts remotos ou possibilidade de DoS para usuários locais. As entradas de log podem ser atenuadas por meio de algum tipo de bloqueio automático, que infelizmente abre um possível tipo diferente de ataque DoS.