Zur Firewall: die Idee ist naheliegend, steht aber im "unteren Drittel" der "Wunschliste". Derzeit gibt es schlicht noch wichtigere Funktionen; wer IPTables nutzen möchte, dem stehen bei jeder Distribution hauseigene Firewall-Scripte zur Verfügung.
Aber wie gesagt - es steht auf der Wunschliste und wird mittelfristig auch umgesetzt werden. Unserer Vorstellung nach auch so, dass z.B. auf einem OpenSUSE-System einfach die entsprechenden Regeln mittels der SUSE-Firewall (bzw. YAST) kommuniziert werden und wir so keine weitere Insellösung aufsetzen. Da gibt's aber noch viele Details zu klären...
Zum Brute-Force-Schutz: dieser ist im Code an den entsprechenden Stellen vorbereitet, bislang nur noch nicht umgesetzt. Das sollte keine große Sache sein, ist also voraussichtlich auch im nächsten Update (1.5.2) enthalten.
Wir speichern in diesem Fall das IP-Netz (IPv4: /24, IPv6: /64). Ab dem 3. erfolglosen Anmeldeversuch wird eine Warnung angezeigt und ein Hinweis auf die "Passwort-vergessen"-Funktion gegeben. Nach dem 5. erfolglosen Versuch wird dieses IP-Netz für 10 min geblockt (mit entsprechendem Hinweis). Beim ersten erfolgreichen Login bzw. nach 10 Minuten wird das IP-Netz aus der Blacklist wieder entfernt.
Wir planen jedoch keine Konfigurationsmöglichkeit für manuelle Blacklists/Whitelists auf IP-Ebene; das sollte Sache einer IP-Firewall sein.
Viele Grüße
-Klaus Keppler