Tentarei responder especificamente à pergunta 3 aqui, pois parece que você encontrou a parte de configuração do fail2ban que responde às perguntas 1 e 2. Se quiser reforçar a segurança no SSH, recomendo o seguinte.
- Certifique-se de que o modo estrito esteja definido como verdadeiro
- Desativar logins raiz
- Alterar sua porta SSH
- Desativar logins de senha
- Usar batida de porta
Para responder sua edição, você precisará criar uma configuração ssh em /etc/fail2ban/filter.d/ssh.conf e colar o seguinte ...
[ssh]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 6
Se você já mudou sua porta, sugeri que você pode definir o número da porta aqui. Reinicie o fail2ban e teste.