Hi Rainer.
Schlankes OS (Ich bevorzuge Debian)
Sauber konfiguriertes SSL (Test mit https://www.ssllabs.com/ssltest/ )
ssh sauber konfiguriert (kein root-Zugriff/login mit keys)
IMMER aktualisiertes System
Regelmäßige Port-Checks
Datensicherung
Das sind erst einmal alles Standards und haben nichts mit EGw zu tun.
EGw selber ist nicht viel zu tun. Eventuell:
Setup auf IP absichern (im Setup)
EPL-Firewall nutzen
2FA mindestens für Admin-Logins
App-Passwörter verwenden
Das alles unterscheidet sich nicht ob in DMZ oder nicht.
Vielleicht hat noch jemand andere Hinweise…
Stefan