DDoS (Déni de service distribué) : des milliers de bots/machines bombardent un seul serveur de trafic (overload). Durée : quelques minutes — plusieurs semaines (typiquement 4-48h). Mitigation : 1) Notifier l'ISP (signaler à l'hébergeur, filtrage niveau ISP), 2) Rate limiting firewall (syn floods → seuils, limites de connexions), 3) CDN (Cloudflare, Akamai) : réseau anycast, nettoyage de trafic (laisser passer le trafic légitime, bloquer les bots), 4) Service de mitigation DDoS (abonnement : 300-5000 $/mois), 5) Niveau application : CAPTCHA (filtrer les bots), rate limiting API, blocage géographique (source de l'attaque). Diagnostic : données NetFlow (pattern de trafic), pic soudain de bande passante, réponse asymétrique (connexion échoue mais serveur OK). Types : Volume-based (saturation bande passante : UDP flood, amplification DNS), Protocol-based (faille TCP/IP : SYN flood, paquets fragmentés), Application-based (HTTP flood, Slowloris). Assurance : prenez une cyber-assurance — couverture interruption d'activité, couverture rançon (si extorsion), remboursement des coûts de mitigation DDoS. Police : possible de porter plainte (Code pénal turc art. 207 — atteinte à l'intégrité des systèmes), mais l'attribution (identifier l'attaquant) est très difficile, il faut les logs IP de l'ISP (attente de plusieurs semaines).