DDoS (Denegación de Servicio Distribuida): Bombardeo de tráfico de miles de bots/máquinas contra un solo servidor (sobrecarga). Duración: minutos — semanas (típico 4-48 horas). Mitigación: 1) Aviso al ISP (reporta al proveedor de hosting, filtrado a nivel ISP), 2) Límite de tasa en Firewall (syn floods → umbral, límites de conexión), 3) CDN (Cloudflare, Akamai): red anycast, limpieza de tráfico (deja pasar tráfico legítimo, descarta tráfico de bots), 4) Servicio de mitigación DDoS (suscripción: $300-5000/mes), 5) Nivel de aplicación: CAPTCHA (filtra bots), límite de tasa API, bloqueo geográfico (fuente del ataque). Diagnóstico: Datos NetFlow (patrón de tráfico), pico repentino de ancho de banda, respuesta asimétrica (falla la conexión pero el servidor está normal). Tipos: Basados en volumen (consumo de ancho de banda: UDP flood, amplificación DNS), Basados en protocolo (vulnerabilidad TCP/IP: SYN flood, paquetes fragmentados), Basados en aplicación (HTTP flood, Slowloris). Seguro: Integra seguro cibernético — cobertura de interrupción del negocio, cobertura de rescate (si es extorsión), reembolso de costos de servicio de mitigación DDoS. Policía: Se puede denunciar (TCK artículo 207 — ataque a la integridad del sistema), pero la atribución (quién es el atacante) es muy difícil, se necesitan logs de IP del ISP (esperar semanas).