Para responder à pergunta "Será que faz sentido fazer isso?" Eu pergunto: "Você é um pesquisador de segurança?" Se você responder sim, executar um honeypot ssh faria sentido.
Se você está apenas executando um serviço de produção e não se importa com verificações com falha, basta executar o sshd em uma porta diferente com mecanismos de autenticação adicionais (como chave pública apenas ou exigir um Yubikey ou dispositivo similar) e soltar a porta 22 tráfego sem registrá-lo.
Existem worms ssh de força bruta que fazem uma varredura ativa na Internet que analisam sua porta ssh o dia inteiro e, se você não estiver olhando os dados de logs ou honeypots de firewall, tudo o que você está fazendo é desperdiçar espaço em disco.