Você tem a idéia certa em mente, limitando a sua acessibilidade ssh - mas você pode estar indo longe demais.
Você pode ter sua regra SSH aberta para qualquer lugar (0.0.0.0), mas com algumas limitações para fornecer alguma segurança
Algumas boas dicas para proteger seu SSH:
- Altere a porta SSH padrão - Isso eliminaria todos os robôs de varredura que percorrem a internet na porta 22. Esta não é uma medida de segurança, mas apenas uma ferramenta para reduzir o abuso do scanner.
- Permitir somente a autenticação de chave pública - Isso eliminaria qualquer tentativa de força bruta, em primeiro lugar
- Adicione a verificação em duas etapas - Nos casos em que você deseja se conectar a partir de um O computador "convidado", no qual você não tem sua chave privada, exige um código adicional para qualquer usuário habilitado por senha.
Este seria um bom começo que eliminaria as ameaças básicas ao seu SSH, ao mesmo tempo em que permitiria uma utilização adequada.