Eu tenho esse mesmo problema com o cloudflare. Meu navegador às vezes demora 10 a 12 segundos para se conectar ao servidor quando o link direto não tem esse problema.
Sua melhor aposta é usar mtr e verificar os saltos para o seu site. Você não será capaz de procurar a localização dos ips e, até onde posso dizer, basta adivinhar os códigos de nomes do aeroporto que eles usam em seus nomes de DNS. sfo - san fran, sjc - san jose, etc.
Ao contrário do que o HaZe diz, você pode obter o IP real se seus visitantes, mas você deve configurá-lo sozinho. Eu estou usando nginx e tenho a diretiva set_real_ip no lugar e funciona bem.
A segurança do Cloudflare parece estar correta, mas mesmo na configuração Baixa, alguns usuários legítimos foram impedidos de visualizar meu site. Infelizmente, estar no cloudflare parece tornar meu site muito mais suscetível a ataques do DOS, já que os DDOS parecem gostar de direcioná-los a seus datacenters. Meu site foi desativado por uns bons 30 minutos devido a um ataque em um de seus datacenters que eles não conseguiram amenizar.
O suporte também parece insignificante. Ao perguntar sobre qualquer um dos itens acima, geralmente é puxar os dentes ou um cobertor "nada está errado em nosso final, verifique esta página wiki". Na maioria das vezes, é melhor descobrir por si mesmo, mas para algo tão importante quanto isso é frustrante.
Por US $ 20 / mês, você realmente não pode vencê-lo, especialmente se você estiver atendendo muitos dados, já que eles descarregarão isso por uma fração do custo. Seu recurso de bloqueio por país também vale US $ 20 por mês.
Eu certamente espero que no próximo ano eles sejam capazes de diversificar suas ofertas e descartar o aspecto CDN do negócio e focar na parte de segurança.
Quanto ao bloqueio, sob o painel de controle, adicione os IPs que você está testando na lista de permissões e isso deve ajudar.