1) Корректный.
2) Нет действительно "приема", они всегда активны.
3) Это зависит. Некоторые системы автоматически запускают восстанавливание замененных дисков, другие требуют, чтобы ручное вмешательство вызвало восстанавливание.
4) Во всех системах я видел, это - недопустимая операция. Вы смогли выходить сухим из воды, но Вы не используете его способ, которым это предназначено, чтобы быть. Я подозреваю, что в большинстве случаев Вы потеряете внесенные изменения. Вы могли возможное повреждение целый массив также, я предполагаю.
Да, это сработает. Вы также можете использовать! для отрицания следующим образом:
iptables -I INPUT ! -s <cloud_flare ip> -p tcp --dport 80 -j DROP
iptables -I INPUT ! -s <cloud_flare ip> -p tcp --dport 443 -j DROP