DDoS-beskyttelse fungerer ved å identifisere og filtrere ut den ondsinnede trafikken før den når målnettstedet eller -tjenesten. Dette kan gjøres ved hjelp av en rekke metoder som:
Trafikkfiltrering: Dette innebærer blokkering eller hastighetsbegrensning av innkommende trafikk som ser ut til å være en del av et DDoS-angrep.
Trafikkskrubbing: Dette innebærer å omdirigere innkommende trafikk til et «skrubbesenter» hvor trafikken analyseres og legitim trafikk sendes videre til målnettstedet eller -tjenesten, mens ondsinnet trafikk avvises.
Skybasert DDoS-beskyttelse: Dette innebærer å bruke en skybasert tjeneste som kan absorbere og filtrere ut DDoS-trafikk før den når målnettstedet eller -tjenesten.
DNS-basert DDoS-beskyttelse: Dette innebærer bruk av en DNS-tjeneste som kan dirigere trafikk bort fra et målrettet nettsted eller tjeneste under et DDoS-angrep.
DDoS-beskyttelse er viktig fordi DDoS-angrep kan forårsake betydelige forstyrrelser i nettjenester og kan være vanskelig å avdempe når et angrep først er i gang.