Lawan DDOS gk perlu cloudflare krn ada routing CF yg gak transparan perihal rate limiting. Serangan besar biasanya dari AWS, dan big player lain. CF gk bisa detek serangan ini, krn dianggap valid. Solusi cukup block temp ASN. Kalau BOT malware, ini bisa dimitigasi dari patern syn-ack nya. Untuk Cache?kalo web mostly dynamic, dia fetch ke origin terus. Untuk corporate besar, pertimbangkanlah cost Ini: root of trust!