Mover sshd a un puerto no estándar probablemente sería trivial para agregar a su configuración, y probablemente eliminaría el 99% del tráfico de bots ssh. ¿Por qué exponerse a todos los ataques de fuerza bruta cuando puede esconderse tan fácilmente? ;-)
Por lo general, también recomiendo configurar sshd para usar solo la autenticación basada en pares de claves SSH, si va a estar expuesto a Internet en general. Mientras mantenga segura su clave privada, es casi imposible que los malos se autentiquen como usted con el servidor.
Como ya señaló otro comentarista, esto no lo protege contra exploits de 0 días en sshd. Siempre es una buena idea limitar el tráfico solo a las máquinas que necesitan conectarse mediante reglas de firewall.