Ich fände eine (optionale) vorgeschaltete Firewall gar nicht so schlecht. Hab zwar lokal auf den Maschinen auch immer nur das offen, was ich wirklich offen haben will, aber zum Beispiel bei den ganzen Windowsjüngern bietet sich das doch super an. Oder wenn jemand wirklich einfach 100% sicher gehen will, weil doppelt hält besser... oder so.
Wie wärs mit einem Firewall seitigen IP Range blocken, damit Mr. xXx_1337H4x0r_xXx aus Russland gar nicht erst bis zum Server kommt