DDoS (Distributed Denial of Service): Traffic bombardment (overload) on a single server from thousands of bots/machines. Duration: minutes — weeks (typically 4-48 hours). Mitigation: 1) ISP notification (report to hosting provider, ISP-level filtering), 2) Firewall rate limiting (syn floods → threshold, connection limits), 3) CDN (Cloudflare, Akamai): anycast network, traffic scrubbing (legitimate traffic passes, bot traffic dropped), 4) DDoS mitigation service (subscription: $300-5000/month), 5) Application-level: CAPTCHA (filter bots), API rate limiting, geographic blocking (attack source). Diagnosis: NetFlow data (traffic pattern), sudden bandwidth spike, asymmetric response (connection fails but server is normal). Types: Volume-based (bandwidth consumption: UDP flood, DNS amplification), Protocol-based (TCP/IP vulnerability: SYN flood, fragmented packets), Application-based (HTTP flood, Slowloris). Insurance: integrate cyber insurance — business interruption coverage, ransom coverage (if extortion), DDoS mitigation service cost reimbursement. Police: can file a complaint (Turkish Penal Code article 207 — attack on system integrity), but attribution (who the attacker is) is very difficult, requires ISP IP logs (wait for weeks).