Tanto ssh_config
(configuração do cliente) quanto sshd_config
(configuração do servidor) têm uma opção Ciphers
que determina as cifras suportadas. Se a opção não aparecer no arquivo de configuração, um padrão interno será aplicado. Ele é mencionado na página de manual da sua versão (a menos que sua distribuição altere a lista em tempo de compilação sem atualizar a página de manual). A cifra real para uma determinada conexão é determinada de acordo com a RFC 4253 :
The chosen encryption algorithm to each direction MUST be the first algorithm on the client's name-list that is also on the server's name-list.
Você pode ver o que ambas as partes tinham para oferecer e qual código foi escolhido para uma determinada conexão executando ssh -vv
.