DDoS (Распределенная атака типа «отказ в обслуживании»): бомбардировка одного сервера трафиком с тысяч ботов/машин (перегрузка). Длительность: от минут до недель (обычно 4-48 часов). Митигация (смягчение последствий): 1) Уведомление провайдера (сообщите хостинг-провайдеру, фильтрация на уровне ISP), 2) Ограничение скорости на файрволе (syn-флуды → пороги, лимиты соединений), 3) CDN (Cloudflare, Akamai): anycast-сеть, очистка трафика (легитимный трафик пропускается, ботовский отбрасывается), 4) Сервис митигации DDoS (подписка: $300-5000/мес), 5) На уровне приложения: CAPTCHA (фильтрация ботов), ограничение частоты запросов к API, гео-блокировка (источник атаки). Диагностика: данные NetFlow (паттерн трафика), внезапный скачок пропускной способности, асимметричный отклик (соединение не устанавливается, но сервер работает нормально). Типы: Volume-based (потребление пропускной способности: UDP-флуд, DNS-усиление), Protocol-based (уязвимости TCP/IP: SYN-флуд, фрагментированные пакеты), Application-based (HTTP-флуд, Slowloris). Страховка: включите киберстраховку — покрытие перерывов в деятельности, покрытие выкупа (если это шантаж), возмещение расходов на услуги митигации DDoS. Полиция: можно подать заявление (ст. 207 УК Турции — атака на целостность системы), но атрибуция (кто злоумышленник) очень сложна, требуются логи IP от провайдера (ожидание неделями).