科普 · 攻击与防御
CC 攻击是什么?与 DDoS 的区别及防护
CC 攻击(Challenge Collapsar,挑战黑洞)是一种应用层的拒绝服务攻击:攻击者用大量看似正常的 HTTP 请求,反复访问那些消耗资源最大的页面或接口(如搜索、登录、下单、动态查询),把 Web 服务器和数据库的 CPU、连接、内存吃光,让网站变慢甚至瘫痪。
CC 攻击和 DDoS 有什么区别?
CC 本质上是 DDoS 的一种,区别在攻击层次和特征:
- 层次不同:传统 DDoS 多在网络层用洪水耗尽带宽;CC 在应用层(HTTP)用请求耗尽服务器处理能力。
- 流量不同:DDoS 往往流量极大、特征明显;CC 流量可能不大,但每个请求都"很贵",且长得像真实用户。
- 防御难度不同:CC 因为伪装成正常访问,简单按 IP 或流量阈值封禁容易误伤真实用户,更难防。
想了解网络层洪水,见 DDoS 攻击是什么。
CC 攻击的原理
攻击者控制大量"肉鸡"或用代理池,模拟真实浏览器行为,专挑后端开销大的接口高频请求。因为每个请求都要查库、计算、渲染,服务器很快被拖垮 —— 用很小的攻击成本造成很大的资源消耗,这是 CC 的"性价比"所在。
为什么 CC 难防?
它的请求带正常的 UA、Cookie、Referer,访问路径也合理,单看一条和真实用户几乎一样。如果用"超过 N 次就封 IP"这种粗暴规则,在 NAT、代理、CDN 回源等场景下很容易误封正常用户,造成"防住了攻击也赶走了客户"。
怎么防护 CC 攻击?
- 按真实客户 IP 精准识别:透传真实访客 IP,基于真实来源做频率与行为分析,只拦异常、不一刀切。
- 人机校验:对可疑来源弹出 5 秒盾/验证挑战,真人轻松通过、脚本卡住。
- 限频与限并发:对单一来源、单一接口做速率限制。
- WAF 规则:识别异常请求特征、恶意爬虫与自动化工具。
- 缓存与静态化:把可缓存内容放到边缘,减少回源,削弱"打消耗大接口"的效果。
实践要点:防 CC 最忌"一刀切"。好的方案是按真实客户 IP 精准识别 + 分级挑战:正常用户无感,异常来源才被限或挑战,既挡住攻击又不伤体验。
网站被 CC 攻击了怎么办?
把站接入具备应用层 CC 防护的高防CDN,开启按真实 IP 的智能识别与人机校验;对热点接口加缓存;隐藏源站避免被绕过直打。CDN医生的智能 CC 防御正是按真实客户 IP 精准识别、只封异常来源,正常用户无感访问,配合 WAF 与边缘缓存一起生效 —— 详见 什么是高防CDN。