O motivo pelo qual se sente perigoso é porque é perigoso. Você vai dar a alguém que você conhece está tentando comprometer seu sistema com um ponto de apoio nesse sistema apenas para que você possa bloquear seu endereço IP extremamente substituível?
Quando eles descobrem como contornar o seu pequeno script, talvez usando o SFTP (que não executa o .bashrc) para substituir o .bashrc para que eles possam fazer o login interativamente, eles agora têm acesso local à caixa, que Isso significa que, a menos que você esteja extremamente atento ao patches regulares, eles provavelmente terão um caminho rápido para o root através de exploração local - e mesmo se você estiver vigilante, eles só têm que esperar até que um novo vulcão local seja divulgado. remendado ainda.
O pior de tudo, você está assumindo esse enorme risco apenas para poder bloquear seu endereço IP; por que não apenas bloquear automaticamente todos os endereços de força bruta e salvar o risco do honeypot? Além disso, os endereços IP são fáceis de obter e manter uma lista de supostamente "ruins" se tornará um exercício de futilidade ou no mapeamento do espaço de endereços IPv4.
Espero que isso ajude!