DDoS (Distributed Denial of Service): Tausende Bots/Maschinen bombardieren einen Server mit Traffic (Overload). Dauer: Minuten bis Wochen (typisch 4-48 Std). Gegenmaßnahmen: 1) ISP benachrichtigen (Hosting-Provider melden, ISP-Filterung), 2) Firewall Rate Limiting (SYN-Floods → Schwellenwert, Verbindungs-Limits), 3) CDN (Cloudflare, Akamai): Anycast-Netzwerk, Traffic-Scrubbing (legitimer Traffic durch, Bot-Traffic blockieren), 4) DDoS-Mitigation-Service (Abo: $300-5000/Monat), 5) App-Ebene: CAPTCHA (Bots filtern), API Rate Limiting, Geo-Blocking (Angriffsquelle). Diagnose: NetFlow-Daten (Traffic-Muster), plötzlicher Bandbreiten-Spike, asymmetrische Antwort (Verbindung scheitert, Server ok). Arten: Volume-based (Bandbreite fressen: UDP Flood, DNS Amplification), Protocol-based (TCP/IP Schwachstelle: SYN Flood, fragmentierte Pakete), Application-based (HTTP Flood, Slowloris). Versicherung: Cyber-Versicherung abschließen — Betriebsunterbrechung, Erpressungs-Schutz (falls Extortion), Kosten für DDoS-Mitigation erstatten lassen. Polizei: Anzeige möglich (TCK § 207 — Angriff auf Systemintegrität), aber Attribution (wer war's?) ist extrem schwer, braucht ISP IP-Logs (Wochen warten).