うちはIPアドレスがものすごい広範囲から割り当てられるから決め打ち無理だわ。fail2banきつめにしてる
とりあえずこれは必須だよね
PermitRootLogin no
PasswordAuthentication no