kann man einstellen, wie man das haben möchte. der cloudflare proxy akzeptiert auch ein vollkommen selbst sigibiertes zertifikat, dann sind die daten wenigstens verschlüsselt. und durch cloudflare bleibt die wahre server ip geheim. und was nicht bekannt ist, kann nicht angegriffen werden.
Ja, dann ist man aber nicht sicher vor MitM und DNS Manipulationen, da das Origin Zertifikat sonst was sein kann.
Und spätestens wenn du gedenkst Mails zu versenden, ist der sogenannte Schutz der IP eh hinfällig, die ist nämlich dann auffindbar da sonst keine Zustellung erfolgt.