Jika Anda belum memilikinya, pastikan situs Anda mencatat IP. Anda dapat melakukan IP WHOIS gratis di www.dnstuff.com untuk melihat dari mana IANA pikir Alamat IP berasal. Dalam banyak kasus ini juga menyediakan pencatat atau ISP untuk Alamat IP dan Anda dapat menghubungi mereka secara langsung untuk melaporkannya.
Jelas Anda dapat sementara memblokir Alamat IP, satu-satunya masalah dengan itu adalah begitu banyak ISP menggunakan alamat DHCP sehingga meskipun penyerang memiliki IP hari ini mungkin berbeda besok dan yang lebih penting pengguna yang sah mungkin mendapatkan IP yang diblokir.
Di mana situs Anda dihosting? Jika serangan itu terjadi dalam jangka waktu tertentu, katakanlah 10 menit itu seharusnya memicu alarm DDOS di suatu tempat karena volume normal situs mungkin tidak banyak permintaan dalam jangka waktu singkat. Perangkat seperti Barracuda membuat dirancang untuk dasarnya memblokir permintaan itu ketika mereka masuk terlalu cepat. IIS juga memiliki fitur serupa di mana jika terlalu banyak permintaan tiba pada saat yang sama ia akan berpikir sedang diserang, dan dalam banyak kasus akan membuang koneksi. Banyak instalasi pencarian SharePoint memiliki masalah ini karena pengindeksan pencarian meminta banyak hal dengan sangat cepat.
Semoga ini sedikit membantu atau memberi Anda beberapa ide tentang apa yang harus dilihat. Anda dapat menambahkan CAPTCHA dan hal-hal lain ke situs, tetapi pada akhirnya serangan seperti ini turun ke TCP / IP dan perangkat untuk mengenali serangan dan mencegah atau membunuhnya, situs web Anda hanya dapat melakukan banyak hal untuk melindungi dirinya sendiri.