Netfilter:
-A INPUT -i eth1 -p tcp -m multiport --dports 9,22,23,25,110,4899,3389 -m conntrack --ctstate NEW -j SSH_CHECK
-A SSH_CHECK -m conntrack --ctstate NEW -m recent --set --name SSH --rsource
-A SSH_CHECK -m conntrack --ctstate NEW -m recent --update --seconds 90 --hitcount 4 --name SSH --rsource -j NOWAY
-A NOWAY -p tcp -j REJECT --reject-with tcp-reset
-A NOWAY -j REJECT --reject-with icmp-port-unreachable
SSHd:
AllowRootLogin No
MaxStartups 2
И пусть ломятся. ФЛАГ В РУКИ!!!