Mi recomendación: Que un sysadmin con experiencia en ello te ayude cuando te llegue un ataque.
Hay mucho mito respecto a las protecciones y realmente no hay nada que te proteja totalmente. La protección de clouflare es un chiste a menos que el que te ataca sea un chiste también (por suerte, la gran mayoría suele ser un chiste).
Yo tengo experiencia deteniendo ataques a mis servidores y de mis clientes, desde ataques que son más una pataleta de niño, hasta ataques que son serios y han dejado off a servidores con 1Gbps en un suspiro. Si el atacante es mínimamente inteligente y no un script kiddie que apenas maneja un LOIC siguiendo al pie de la letra un tutorial de youtube, entonces muy probablemente consiga darte problemas.
kj