Merhaba,
Bu tür SSH tabanlı ataklar için sms ya da token bazlı olarak çift aşamalı doğrulama sistemini kullanabilirsiniz.
SSHD konfigürasyonu üzerinden port numarası değişikliği ile birlikte, "root" yöneticisine ait girişleri engelleyip, yalnızca belirlemiş olduğunuz ip adreslerine özel yetkilendirmede bulunabilirsiniz.
Çift aşamalı doğrulama için örnek olarak;
https://authy.com/blog/add-2fa-to-yo...in-30-seconds/
Teşekkürler.