Оскільки брокер є сервером, ви ОБОВ'ЯЗКОВО відкрити принаймні один порт для підключення клієнтів.
Отже, ваша проблема стає особливим випадком викриття послуги в Інтернеті.
Це було зроблено через DMZ, або через проксі-сервер, або іншим способом застосування більш жорсткої автентифікації, ніж служба за замовчуванням. Якщо ваш проксі-сервер живе на хмарі, це просто поширює ваш DMZ на хмару.
Ваш найпростіший підхід - це, мабуть, загартовування вашого брокера (відключення анонімних клієнтів) та обмеження того, хто може підключитися до нього через брандмауер (дозвольте лише певні IP-адреси клієнта, якщо ви їх заздалегідь знаєте).