Use la opción "AllowUsers" en sshd_config para asegurarse de que solo un pequeño grupo de usuarios pueda iniciar sesión. Todos los demás serán rechazados, incluso si su nombre de usuario y contraseña son correctos.
Incluso puede restringir a los usuarios a inicios de sesión desde un host particular.
p.ej,
AllowUsers user1 user2@host.example.com
Esto reducirá el espacio de búsqueda y evitará aquellos usuarios antiguos que accidentalmente se quedaron acostados o habilitados (aunque, por supuesto, estos deberían deshabilitarse de todos modos, esta es una manera fácil de evitar que se usen para una entrada basada en SSH).
Esto no detiene por completo los ataques de fuerza bruta, pero ayuda a reducir el riesgo.