CC攻击是分布式拒绝服务(DDoS)的一种应用层变体,攻击者操纵大量请求反复访问网站中消耗资源的动态页面或接口,耗尽服务器CPU、数据库与带宽,使正常用户无法打开网站。本文通俗讲解CC攻击的原理、特点与常见防御手段。

| 类型 | 应用层拒绝服务攻击(DoS/DDoS) |
| 英文名 | Challenge Collapsar / CC Attack |
| 攻击目标 | 网站动态页面、API接口 |
| 主要危害 | 服务器资源耗尽、服务中断 |
| 常见防御 | CDN高防、人机验证、限流、缓存 |
CC攻击(Challenge Collapsar,直译「挑战黑洞」)是拒绝服务攻击(DoS/DDoS)的一种,专门针对网站的应用层(HTTP 层)。攻击者通过大量看似正常的请求,反复访问那些需要后台运算、查询数据库的页面,把服务器资源榨干,让真正的用户打不开网站。
「Challenge Collapsar」这一名称来自早年中文黑客圈:Collapsar(黑洞)是当时一款知名的抗DDoS防火墙,攻击者以「挑战黑洞」自居,意在绕过它的防护,久而久之便简称为 CC 攻击。它属于DoS/DDoS家族中的应用层攻击。
与直接灌满网络带宽的流量型攻击不同,CC攻击的流量往往不大,却专挑「贵」的请求下手,例如站内搜索、登录验证、下单结算、动态列表翻页等。这些操作每次都要调用数据库或做复杂计算,成本远高于一张静态图片。攻击者借助大量代理IP、僵尸网络或肉鸡,把请求伪装成普通浏览器访问,短时间内高频轰炸同一接口。
由于每个请求单独看都「合法」,CC攻击比纯流量攻击更难识别。服务器往往表现为CPU飙高、数据库连接被占满、页面加载缓慢甚至彻底打不开,而机房的入口带宽却未必被打满。
问:CC攻击和DDoS是一回事吗?答:CC攻击可以看作DDoS的一个子类型。DDoS泛指各种分布式拒绝服务攻击,而CC特指发生在应用层、通过大量HTTP请求耗尽服务器运算资源的那一种。
问:遭遇CC攻击会有什么后果?答:网站会变得极慢甚至无法访问,服务器CPU和数据库不堪重负,正常用户被挡在门外,可能造成业务中断和收入损失,但通常不会直接窃取数据。
问:普通站长如何低成本防CC?答:最简单的做法是套用Cloudflare等免费CDN开启防护模式,配合服务器上的限流规则和页面缓存,多数中小规模的CC攻击都能被明显缓解。

| 类型 | 应用层拒绝服务攻击(DoS/DDoS) |
| 英文名 | Challenge Collapsar / CC Attack |
| 攻击目标 | 网站动态页面、API接口 |
| 主要危害 | 服务器资源耗尽、服务中断 |
| 常见防御 | CDN高防、人机验证、限流、缓存 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧