dada (@dadada)咨询一个关于端口扫描的专业问题 中发帖

我有一台vps,我已经将ssh端口号后移到20000号以后了,但是还是发现有人能扫到,然后进行登录尝试。 
请问各位专家佬们,有什么方法可以阻止我的ssh端口号被扫到?
目前除了端口号后移外,设备上还有非SYN类型的数据包(-p tcp ! --syn -m conntrack ! --ctstate ESTABLISHED,RELATED)的访问限流策略,现在限制到了每3秒最多1个包,多的drop。