sämtzliche Angriffe auf den Server mitverfolgen
Oder auf dem eigenen Server sudo journalctl -kf ausühren und es live miterleben. Selbst auf meinem Testserver ohne Domain und verlegtem SSH-Port werden am Tag so 4 bis 5000 Versuche registriert.
Exemplarisch mal eine IP, die besonders aktiv ist. Da kommen Meldungen fast im Sekundentakt rein.