J’ai dit que je mettrais à jour le sujet, voici donc la mise à jour.
Dans l’ensemble, l’atténuation Cloudflare sur le niveau gratuit a très bien fonctionné comme solution pour l’instant, c’est-à-dire à court terme immédiat.
D’une certaine manière, j’aurais aimé savoir que Cloudflare pouvait être utilisé avec Discourse, mais je l’ai en quelque sorte manqué.
Les diverses atténuations utilisant Cloudflare ont entraîné un arrêt quasi immédiat du trafic fantaisiste, provenant des emplacements de trafic de Singapour, Hong Kong et du Mexique (probablement usurpé).
Hier et aujourd’hui, nous avons constaté une tendance où les mêmes sources de trafic semblent avoir cessé d’essayer car le volume a chuté de façon spectaculaire. C’est à peu près le temps qu’il a fallu pour qu’il abandonne peut-être.
Cependant, il est encore trop tôt.
Je peux également identifier plus facilement d’autres attaques à rafales courtes / trafic de bots.
Je pense que Cloudflare atténue finalement ces attaques après environ 30 à 60 minutes, ces pics servis par Cloudflare sont l’endroit où il faut se concentrer, et cela permet de distinguer beaucoup plus facilement les ASN sources ou les emplacements géographiques et d’ajouter à la liste de blocage ou à toute règle WAF.
Le lien radar https://radar.cloudflare.com/bots/ était vraiment utile pour évaluer la qualité d’un ASN, j’ai repéré des essaims de serveurs WOW, je suppose que c’est un serveur World Of Warcraft ?
Celui-là revenait sans cesse dans les pics.
J’ai remarqué que le trafic revenait à des niveaux plus habituels, semblant également plus régulier et rythmé.
Les métriques AdSense se sont améliorées, revenant presque à la normale ou se rétablissant (c’est-à-dire qu’un RPM faible est mieux que pas de RPM du tout !) 
C’était probablement la première fois que je voyais le trafic mettre le serveur sous une telle pression que le service peinait, dans ce cas, et en dehors d’autres atténuations comme le changement d’IP du serveur, dans l’ensemble, en tant que solution rapide et solution de gestion sur le moment, Cloudflare a été formidable, surtout quand on n’a pas le temps de bricoler ou les compétences pour toucher à nginx etc. sous une sorte d’attaques croissantes, et a permis à un droplet de spécifications minimales de fonctionner presque au ralenti, lui donnant une marge de manœuvre au-delà de ses spécifications.