[AJUDA] Preciso de dicas de como me proteger de ataques DDOS
Fala galera.
Então, estou precisando do máximo de dicas possíveis sobre proteção contra ataques DDOS que vocês tiverem.
Meu problema está sendo o seguinte: eu crio servidores na Linode/Digital Ocean/Vultr para hospedar sites de clientes e os domínios deles estão usando a Cloudflare, mas mesmo assim alguns sites estão sofrendo ataques DDOS e eu não sei como resolver.
A princípio comecei com a Vultr, depois fui para a DO por causa da limitação de 5 servidores na Vultr, mas depois que começou aparecer esse tipo de problema migrei para Linode que oferece proteção DDOS sem custo adicional(já que na Vultr são $10 e a DO nem oferece). Como o servidor da Linode tinha proteção DDOS eu pensei que resolveria meu problema...ledo engano.....
Depois de muito quebrar cabeça tentando entender como ou porque isso ainda continua acontecendo mesmo o servidor tendo proteção contra DDOS e o domínio usar Cloudflare, descobri que a possível causa é que o hacker estava atacando o IP diretamente. Então em uma pesquisa no tio Google encontrei o site https://search.censys.io/ que através dele é possível descobrir o IP de um dominio.
Fiz alguns testes com domínios de clientes e consegui encontrar o IP do servidor, aparentemente porque eu nomeei eles na Linode/Vultr/DO com o proprio dominio do cliente. Então, parei de usar o dominio do cliente para nomear os servidores testei novamente no site da Censys, e mesmo assim continuo encontrando alguns IP's de um ou outro cliente(não mais de todos como antes).
Tambem descobri que na Cloudflare não devo desativar a opção Proxy Status(nuvem laranja) para evitar a descoberta do IP real do servidor. Mas recentemente criei um servidor para um site meu em Wordpress, segui todos esses aprendizados que tive, e mesmo assim encontrei o IP do meu servidor no site da Censys.
Resumindo, não sei mais o que fazer para impedir que meus clientes sejam alvos faceis de ataques DDOS, então, quem puder me dar dicas do que posso fazer para resolver este problema seria de grande ajuda; até porque futuramente pretendo tirar idéias do papel para criar um ou mais Saas e até lá eu preciso aprender o máximo possível sobre DDOS para tomar todas as precauções.