O "erro" do SSL é facil de resolver e por um lado até ajuda em alguns ataques.
Mete o teu site na cloudflare, ativa o Full-SSL (Não precisas de fazer nada no teu servidor)
Depois vais às page rules da cloudflare e forças o https (para se tentarem entrar por http, redirecionar para https) assim não tens problemas de "ligação não segura" nem nada do género.
Já agora, a cloudflare 'esconde' o back-end IP mas nunca a 100% há sempre maneiras, e visto que estás numa host (worldstream) que com um ataque de 1Gbps leva nullroute umas horas pode ser mau, aconselho-te OVH, vps de 5€ dá para o que precisas e tem proteção DDoS razoável.