Das kann man super mit Fail2ban umsetzen. hchristo hat eine super Anleitung dazu geschrieben, wie es mit b1gMailServer geht: Anleitung: b1gmail Server (Pro) Fail2Ban - Up2Date: 16.05.2023
Geht natürlich auch mit b1gMail selbst, es müssen nur die fehlgeschlagenen Loginversuche in eine Textdatei geloggt werden.
die Idee kam mir, weil ich das selbe aktuell bei wordpress für den Admin verwendet nachdem der Wordpress Admin gehackt wurde. Ich hab da ein tool das schickt mir auch Nachrichten, manchmal sperre ich 5000 IP in zwei Stunden, verrückt. Ich sehe über welchen Benutzer die Hacker versuchen in den Admin zu kommen und halt der IP Block.
Was ich auch gut fände wäre eine "Funktion" für vertrauenswürdige IP oder Geräte, bei der der Benutzer festlegen kann welche Geräte vertrauenswürdig sind.