Когда домашний роутер торчащий в интернеты WANом (без провайдерского NATа) уходит в 100% по процу из за сканеров - добавление таких гавриков в список и дропать все запросы с этих адресов не обрабатывая - это хорошо, т.к. нагрузка падает до 3-5%
Можете задать для SSH сразу два порта, не отключая старый, чтобы не дропать сессию, рестартануть сервис, потом подключиться по новому порту в новом плее, отключить старый порт, и вновь рестартануть