Каждый раз, когда кто-нибудь заходит на ваш сайт, вы раскручиваете весь экземпляр Laravel, который уже создает нагрузку на ваш сервер.DDOS не зависит только от проблем с вашей БД.Если кто-то решит DDOS вас, вы заметите!Все, что вы можете сделать, это смягчить проблему, поэтому не беспокойтесь слишком сильно, что каждый запрос имеет связанный вызов БД.
Вы можете иметь локальный сеанс, но в долгосрочной перспективе это плохое проектное решение,поскольку он вводит состояние на ваш сервер, что в будущем значительно усложнит масштабирование.(https://12factor.net/ для получения дополнительной информации об этом.) Именно поэтому Laravel использует вместо этого пользователя, хранящегося в БД.
Если вы не делаете что-то особенное, обычно можно предположить, что Laravel используетадекватное решение.Они делают фреймворки, чтобы вы могли беспокоиться о бизнес-логике!
Наконец, существует множество веб-сайтов.Скорее всего, к тому времени, когда вы станете достаточно большими, чтобы привлечь внимание людей, пытающихся DDOS, вас (помните, что это потребует ресурсов и, следовательно, денег), вы, вероятно, будете использовать гораздо более сложную систему.