@kusselin
Evtl muss man bei dem reverseproxy noch was für die verwendeten websockets machen.
https://dev.to/justlorain/how-to-apply-reverse-proxy-over-websocket-27ml
Du kannst mal mit den Web Developer Tools im Reiter Network schauen, welche Anfragen da stecken bleiben.
Ein Reverse Proxy verkleinert zwar die angriffsfläche, kann aber letztendlich nicht verhindern, das man eindringen könnte.
Denke evtl auch noch über eine fail2ban Erweiterung nach, das reduziert dann stark die Anzahl der versuche.
https://docs.pexip.com/rp_turn/rpturn_fail2ban.htm#:~:text=Fail2ban is an intrusion prevention,attacks on PIN-protected conferences.