Если вы обращаетесь к серверу только с одного адреса (или очень немногих адресов), вы можете добавить правило брандмауэра, чтобы заблокировать любой доступ с чего-либо, кроме этих адресов. Тем не менее, если вы собираетесь получать доступ к сайту с (скажем) вашего мобильного телефона, вы не сможете этого сделать, так как ваша ячейка, скорее всего, будет работать с брандмауэром NAT, и вы не можете предсказать, каким будет внешний IP-адрес. .
Вы также можете переместить SSH на что-то отличное от порта по умолчанию 22, чтобы заблокировать «глупые» сканеры ssh-атак, хотя это не остановит выделенные сканеры портов.