Olá,
Existem diversos robôs na web que lêem as portas abertas dos IPs públicos e, incessantemente, tentam entrar no servidor.
A porta mais atacada é a 22 do SSH, portanto é a primeira que deve ser modificada em seus servidores de produção.
Em todos os meus clientes, eu altero esta porta e é bem simples, basta:
root@fw:/home/rodrigo # cd /etc/
root@fw:/etc # cd ssh
root@fw:/etc/ssh # nano sshd_config
Vai ter uma linha:
Port 22
Troque 22 por outra porta.
Reinicie o seu sshd:
root@fw:/etc/rc.d # /etc/rc.d/sshd restart
Stopping sshd.
Starting sshd.
root@fw:/etc/rc.d #
Estes comandos foram executados em um FreeBSD.
Para acessar o host depois:
ssh -p porta -l usuario host
Abraços a todos,