Un peu de "retard" vu l'heure du post de Zap, mais bon. 
Pour simplifier la chose, une attaque DDOS consiste à envoyer un paquet de requêtes à un serveur. Vu le nombre impressionnant de requêtes qu'il voit, et vu qu'il n'a pas une vitesse de traitement infinie, il ne peut pas répondre à toutes les requêtes et finit par en ignorer un bon paquet, voire planter purement et simplement.
Comment riposter ? Je ne vois pas cinquante méthodes : identifier les IP qui font des demandes en boucle, et les bloquer avant qu'elles ne touchent le serveur (via un pare-feu). Le truc, c'est qu'il faut les identifier, donc réussir à repérer lesquelles reviennent en masse. Ça demande un traitement supplémentaire, et pour une machine qui est sur le point de planter c'est pas vraiment l'idéal. 
De plus, ça ne marcherait que si l'attaque n'utilise que (très) peu de machines. Les grosses attaques DDOS utilisent des réseaux entiers, des milliers d'ordinateurs qui feront ces requêtes sans même que leur propriétaire ne s'en rende compte (on appelle ça des ordinateurs zombies). Vu que c'est déjà la merde pour empêcher, disons, une centaine de machines de faire chier le serveur, imaginez le foutoir que ça devient s'il y en a quelques milliers... Pas besoin d'être un crack en informatique pour ça, je parie que des sites "spécialisés" fournissent les programmes permettant les attaques en deux ou trois clics.
Attaques faciles à lancer, très difficiles de s'en défaire. La meilleure "solution" est souvent de prendre son mal en patience et attendre. Y compris pour les grosses entreprises. Le bon côté de la chose, c'est qu'il est impossible de voler quoi que ce soit avec ce genre d'attaque, donc vos données personnelles ne sont pas menacées. Mais ça fait chier, oui, je vous comprend.