Született itt már sok értékes javaslat, de ezt még nem láttam:
DMZ nincs beállítva véletlenül? :)
Lede-t nem ismerem.
Több szerverem van ssh-val nem az eredeti, egyébkén jó magas számú portra kirakva a netre, nincs ilyen jellegű támadás a logban. Viszont, ha az ssh a 22-es porton figyel, akkor pár perc múlva már pörög a log...
Tehát, amit próbálnék:
1. Tedd át egy másik random portra az ssh-t. Ha folytatódnak a támadások, akkor az ip-d listázva van valahol. De szinte kizártnak tartom, hogy szkennelik a teljes port tartományt és rátalálnak.
2. Próbára tegyél be egy másik bármilyen routert, így ki tudod szűrni az esetleges félrekonfigurálást.