Стандартные практики:
1. Закрыть все порты, кроме тех, что используются, на файрволе.
Например, публично используются:
wss 443 TCP
webrtc/rtp/rtcp [31000-32000] UDP TCP
Открываем.
Все остальные порты закрываем и делаем доступными только для management сети.
2. Над wss опционально надставляем...