Sofern diese IP-Adresse nicht zu einem dedizierten Verwaltungsnetzwerk gehört, das zusätzliche Sicherheit implementiert, ist dies eine Verschwendung von Ressourcen.
Beide IPs landen offensichtlich auf demselben Server. Dies bedeutet, dass es keinen Unterschied zwischen einer Verbindung zu SSH auf der einen oder der anderen IP-Adresse gibt, sofern sie nicht über verschiedene Netzwerke (dh ein Verwaltungsnetzwerk, das zusätzlichen Schutz implementiert) eingehen: Sie können diese genau auf die gleiche Weise Firewall betreiben (wenn Sie möchten) und es wird in den Protokollen nicht mehr oder weniger deutlich.
Das einzige, was Sie "verstecken", ist die Beziehung zwischen dem SSH-Server und dem Webserver und, es sei denn Wenn Sie ein sehr schlechtes Verfahren zum Abrufen von Kontonamen haben, sollte dies keine Rolle spielen.
Wenn Sie jedoch ein dediziertes Verwaltungsnetzwerk verwenden, ist dies eine andere Sache: Für ein solches Netzwerk können alle Verbindungen erforderlich sein Durchlaufen Sie eine sichere Authentifizierungsphase und legen Sie der Verbindungspartei zusätzliche Einschränkungen auf (Sie können beispielsweise verlangen, dass sie physisch mit dem Netzwerk verbunden sind, oder Sie müssen ein VPN durchlaufen, für das 2FA erforderlich ist, und sicherstellen, dass Ihr Client dies ist "sauber").