MiRacLe
имхо ничего стоящего сделать нельзя.
разве что "хардварными" методами на уровне роутеров провайдера(читай хостера)
а что можно сделать на хардварном уровне роутера?
самое простое что можно сделать(чтобы не "попасть" с трафиком) это менять в DNS A запись на 127.0.0.1 и ждать когда "злыдни" устанут...
ну или как вариант держать зеркало сайта на другом сервере...
какие зеркала имеются в виду? один домен и два независимых сервера, перенаправление делается на менее нагруженный сервер, я правильно понимаю?
Фанат
расширить канал/можность сервера.
борьба денег получается.

в разумных пределах нарастить мощность конечно можно, но вообще мне кажется эффективнее активные методы обнаружения и борьбы с атаками, чем капитальные _немалые_ вложения в железо и каналы, которые пригодятся только в момент атаки условно "раз в год".
PS: понимаю, что абсолютного способа борьбы с дДОС нет, но ведь наверняка можно обезопасить себя от большинства плохоорганизованных атак.
видел, что есть модули для апача помогающие противостоять dDOS-ам, некоторые хостеры пишут про штатные средства борьбы (видимо имеют в виду "хардварный уровень роутеров", файрволы)
хотелось услышать от тех кто защищается и противостоит атакам на практике (метод "переждать атаку" мне и так был известен.

интересует конкретный софт/железо, их цепочка, способы своевременного обнаружения до падения сервака.
если конечно здесь кто-нибудь пытался автоматизировать этот процесс.
Если не брать в расчет "просто переждать атаку", то я вижу следующие способы (чтобы систематизировать обсуждение):
1. наращивание мощностей (сервер, канал) - с этим понятно.
2. создание зеркал (частный способ наращивания мощностей) - как грамотно сделать зеркала?
3. хардварная защита на уровне роутера (активная защита) - где про это можно почитать?
4. софтверный файрвол на сервере?
5. защита на уровне http-сервера (грамотная настройка)?
6. защита науровне скриптов - самый примитивный, но часто можно отбиться от небольших атак
атаки с которыми я сталкивался, заключались в следующем: находилась самая тяжелая динамическая страница *.php на сайте, к ней делалось одновременное обращение в несколько десятков запросов, после чего падал http-сервер, либо sql.
Можно завалить и обращением к статике *.hml, но как я понимаю, это на порядки более обширная атака нужна, да раньше канал наверное заглохнет, чем сервер упадет? тут я рассуждаю, на практике пока не сталкивался...