سلام
شما باید سرورتون رو وصل کنید به یک سرور میکروتیک و گیت وی سرورتون رو میکروتیک قرار بدید و به صورت nat متصل کنید سرورتون رو به اینترنت
سپس روی میکروتیک رول ها تشخیص port scan رو اعمال کنید و علاوه بر اون بتونید مانیتور کنید کانکشن های سرور رو و .... کامل مقابله کنید با این مورد
و اگر هم فقط کانکشن های sql و وب سرویستون از طریق پروکسی های cloudflare رد میشه به صورتی که ای پی های کلادفیر فقط به سرورتون دسترسی داره سایر ای پی هارو ببندید روی میکروتیک و فقط اجازه رد شدن ای پی های cloudflare رو بدید
دل کل مشکلتون ساده قابل حل هست
مشکلتون لایه 7 هست پس فایروال سخت افزاری نیاز ندارید
اطلاعات کلی رو خدمت شما دادم برای راه کار مقابله
اگر نیاز به اجرای این موارد دارید در ارتباط باشید