Como comentaron @techraf y @josef, todos los proveedores de DDoS tienen los mismos desafíos:
- Para identificar efectivamente el tráfico DDoS, un proveedor de mitigación debe estar conectado dentro de su punto de terminación de encriptación, o al menos ser un Hombre en el Medio.
Su preocupación con respecto a CloudFlare es la misma que debería tener con todos ellos. Si desea la mitigación DDoS, debe permitir que el proveedor de mitigación tenga acceso. Así que empieza a considerar cuáles son realmente los riesgos de esto. ¿Y qué debe hacer en términos de mitigación de riesgos, tal vez términos contractuales con el proveedor?