CC 攻击是一种针对网站的应用层拒绝服务攻击,攻击者操纵大量看似正常的 HTTP 请求反复访问消耗资源的页面,耗尽服务器和数据库资源,导致网站变慢甚至瘫痪,是站长和运维常见的安全威胁。

| 类型 | 应用层拒绝服务攻击(DDoS 子类) |
| 英文名 | Challenge Collapsar(CC) |
| 攻击层级 | 应用层(HTTP) |
| 主要目标 | 网站动态页面、数据库接口 |
| 常见防御 | CDN、WAF、限流、验证码、高防 |
CC 攻击(英文常写作 Challenge Collapsar,即「挑战黑洞」)是一种针对网站的应用层拒绝服务攻击。攻击者控制大量客户端或代理,不停地向目标网站发送看似正常的 HTTP 请求,尤其是那些需要查询数据库、执行复杂运算的动态页面,从而耗尽服务器的处理能力,让正常用户无法访问。
CC 攻击属于 DDoS(分布式拒绝服务)攻击的一种,但和传统靠海量流量「灌满」带宽的攻击不同,它主打「以小博大」:每一个请求在网络层面看都合法合规,单独看毫无异常,但成千上万个这样的请求同时打向搜索、登录、下单、评论等消耗资源的接口,后端的 CPU、内存和数据库连接就会被迅速榨干。
由于请求本身与真实访问几乎一样,CC 攻击往往很难与突发的正常流量高峰区分开来,防御难度较大。它也因此成为攻击成本低、破坏力强的常见手段,被广泛用于勒索、恶意竞争等场景。名称中的「Collapsar」源自早期一款抗 DDoS 产品「黑洞」,寓意攻击者向防御系统发起挑战。
问:CC 攻击和 DDoS 攻击有什么区别?答:CC 攻击是 DDoS 的一个子类。传统 DDoS 多在网络层用海量流量堵塞带宽,而 CC 攻击工作在应用层,用大量看似正常的 HTTP 请求消耗服务器和数据库资源,流量未必很大,却更隐蔽、更难拦截。
问:普通站长如何防范 CC 攻击?答:可以接入 CDN 和 WAF 服务,开启访问频率限制和验证码,对热门页面做缓存,并借助专业的高防服务在攻击流量到达源站前进行过滤。
问:被 CC 攻击的网站会有什么表现?答:典型表现是网站突然变得很慢甚至无法打开,服务器 CPU、内存或数据库连接数异常飙高,而访问日志中出现大量集中访问某几个页面的请求。

| 类型 | 应用层拒绝服务攻击(DDoS 子类) |
| 英文名 | Challenge Collapsar(CC) |
| 攻击层级 | 应用层(HTTP) |
| 主要目标 | 网站动态页面、数据库接口 |
| 常见防御 | CDN、WAF、限流、验证码、高防 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧