Je sais pas d'où tu sort tes connaissances sur la sécurité informatique, mais là tu as tout faux
Le ssh est l'un des protocoles les plus sécurisés, je comprends pas ton argumentaire
Ensuite, un port, seul, ce n'est rien. C'est qui tourne en écoute sur ce port qui est le "problème" (SSH n'en est pas un par exemple, le https non plus)
Enfin, parlons de "surface d'attaque". Plus tu ouvres de port, plus tu es potentiellement vulnérable, donc je comprends toujours pas ton argumentaire
Pour finir, il y a des utilitaires sur syno pour gérer les blocages d'IP automatique, la fermeture des ports, ainsi que la limitation du nombre de connexion par IP