DDoS攻撃は、攻撃のターゲットとするレイヤーによっていくつかの種類に分かれます。代表的なものとして、通信回線の帯域幅を物理的な大量データ(UDPフラッドやICMPフラッドなど)で埋め尽くしてネットワーク自体を麻痺させる「インフラストラクチャレイヤーへの攻撃」があります。もう一つは、Webアプリケーションやデータベースサーバーの処理負荷を高める「アプリケーションレイヤーへの攻撃(HTTP Getフラッドなど)」です。後者は、比較的少ない通信量であっても、サーバーに重い処理(複雑な検索クエリなど)を強制実行させることで、サーバーのCPUやメモリを枯渇させます。さらに、近年ではスマート家電やWebカメラなどのセキュリティ対策が不十分なIoTデバイスが大量に乗っ取られ、巨大な「ボットネット」を構成してギガビット単位の超大規模なDDoS攻撃を仕掛ける「Mirai」などのマルウェアによる被害が深刻化しています。対策としては、攻撃通信をクラウド上で自動判別して破棄する専用のDDoS防御ツールや、CDN(コンテンツ配信ネットワーク)の活用が一般的です。