Mover o sshd para uma porta não-padrão provavelmente seria trivial para adicionar à sua configuração e provavelmente eliminaria 99% do tráfego do ssh bot. Por que se expor a todos os ataques de força bruta quando você pode se esconder tão facilmente? ;-)
Eu também geralmente recomendo configurar o sshd para usar apenas autenticação baseada em par de chaves SSH, se for exposto à Internet em geral. Enquanto você mantiver sua chave privada segura, é quase impossível que os bandidos se autentiquem como você no servidor.
Como outro comentarista já apontou, isso não o protege contra explorações de 0 dia no próprio sshd. É sempre uma boa ideia limitar o tráfego apenas às máquinas que precisam se conectar via regras de firewall.