سلام.
مهدی فایروال زمانی میتونه جوابگو باشه که پهنایباند زیادی پشتش باشه. فرض کن شما یک سرویس STM1 دارید و مثلا با سرعت ۳۰۰ مگابیت بر ثانیه به شما حمله میشه. کل پهنایباند شما پر میشه و در این صورت فایروال سختافزاری هم نمیتونه جوابگو باشه.
عملا با وضع فعلی پهنایباند تو ایران مبحث ddos-protection امکانپذیر نیست. اگر بود، از سایتهای مهم دولتی حفاظت میکردن!
در مورد کلودفلر هم نحوه کارکرد به این صورته که کاربر به کلودفلر درخواست رو میده، کلودفلر به سروری که تحت محافظت هست درخواست رو میده و جواب رو میگیره و به کاربر تحویل میده. این سرویس برای کشورهایی مثل امریکا و فرانسه و ... که کلودفلر اونجا نود داره و سرعت اینترنت بالاست هیچ مشکلی ایجاد نمیکنه. اما فرض کن هر کاربر که سایتِ میزبانی شده در ایران رو باز کنه، کلودفلر سایت رو از امریکا باز میکنه که خب این میشه در حد ۱ ثانیه و بیشتر latency! و به کاربر نمایش میده.