Запуск SSH на нестандартном порту сродни перемещению гнезда ключа зажигания в автомобиле в багажник. Безопасность, хотя и неясность, не является безопасностью, но она мешает роботу-скрипту, который глупо видеть удлинитель, идущий от приборной панели через заднее сиденье.
Лучший способ обезопасить SSH - полностью предотвратить вход в систему root и принудительно использовать пары ключей, отключив вход в систему с паролями. Кроме того, не ленивый выход и делайте ключи без пароля.
Бороться с атаками грубой силы лучше, чем прятаться от них, вам не нужно, чтобы эти IP-адреса обращались к какой-либо службе в системе, если им не удается войти в систему как root 100 раз подряд. Для этого достаточно легко отслеживать файлы журналов и использовать инструменты брандмауэра (iptables) для блокировки будущих запросов.
Комбинация намного более безопасна ... и вам не нужно путать пользователей с нестандартным портом :)