假如被攻擊的目標只是單一 ip,那麼試圖改個 ip 並更改其 DNS mapping 或許可以避開攻擊,這是最快速而有效的方式;但是攻擊的目的就是要使正常使用者無法使用服務,更改ip的方式雖然避開攻擊,以另一角度來看黑客也達到了他的目的。此外,假如攻擊的手法較為單純,可以由產生的流量找出其規則,那麼利用路由器的 ACLs(Access Control Lists)或防火牆規則也許可以阻擋,若可以發現流量都是來自同一來源或核心路由器,可以考慮暫時將那邊的流量擋起來,當然這還是有可能將正常和異常的流量都一併擋掉,但至少其它來源可以得到正常的服務,這有時是不得已的犧牲。假如行有餘力,則可以考慮增加機器或頻寬作為被攻擊的緩衝之用,但這只是治標不治本的做法。最重要的是必須立即著手調查並與相關單位協調解決。