安全防护

CC 防护设置

安全防护·更新于 2026-05·约 3 分钟

CC 攻击通过大量看似正常的请求耗尽源站资源,让网站变慢甚至瘫痪。CC 防护在边缘识别异常的高频访问,及时削弱或拦截,保护源站不被打垮。

CC 攻击是什么

与流量型 DDoS 不同,CC 攻击通常是应用层的:请求本身合法,但来源在短时间内发起远超正常的访问量,集中打向某些消耗大的接口或页面。靠人工很难区分,需要在边缘按行为特征自动识别。

频率限制

频率限制是最直接的手段:为某个路径设定「单位时间内允许的请求次数」,超过阈值的来源会被拦截或挑战。配置时按业务正常峰值留出余量,既挡住异常洪峰,又不误伤真实用户。

  • 对登录、下单、搜索等敏感或高消耗接口,设更严格的阈值。
  • 对静态资源可放宽,避免影响正常浏览。

人机校验

当怀疑某来源是自动化程序时,可触发人机校验:让其完成一次浏览器挑战或验证,真实浏览器能自动通过,脚本则被挡下。相比直接封禁,校验对误判的真实用户更友好。

调优与观察

防护开启后,结合安全日志观察命中情况:若有正常用户被挑战,适当放宽阈值;若仍有异常穿透,则收紧。攻击模式会变化,定期回看并微调,才能让防护长期有效。