CC 攻击通过大量请求耗尽服务器资源。进入网站详情的CC 防护页签配置防护策略:

默认防护
未命中其它规则时使用的防护模式,各模式由弱到强:
| 模式 | 说明 | 适用 |
|---|---|---|
| 宽松 | 仅统计频率,基本不影响体验 | 日常默认,几乎所有场景 |
| JS 验证 | 浏览器执行 JS 才放行,用户无感 | 被攻击时首选,防御好且无人工介入 |
| 5 秒盾 | 倒计时 5 秒后自动验证 | 攻击较强时 |
| 点击/滑块/旋转验证 | 需人工完成验证 | 强攻击,可接受体验损失 |
| 验证码 | 最严格,防御最强 | 极端情况 |
各模式还有「简单」版本,验证强度略低、体验更好,可按需选择。
自动切换
平时用宽松模式、攻击来时自动升级到更强模式,攻击结束自动恢复。设置基础模式 + 切换模式 + QPS 阈值即可,兼顾体验与安全。
自定义规则
对特定请求单独处理,例如放行自己的 API(避免 API 调用被验证码拦截)、拦截异常请求。每条规则由匹配条件(IP 等于 1.2.3.4、URI 包含 /api/ 等,多个条件为"且"关系)+ 执行动作(放行/拉黑/请求频率/各种验证)组成。
搜索引擎与黑白名单
- 搜索引擎爬虫:建议「放行」,有利于收录。
- 黑名单 IP:直接拦截,支持单个 IP 与 IP 段(如
1.2.3.0/24)。 - 白名单 IP:完全信任,跳过 CC 验证。
规则组(进阶)
「CDN 加速 → CC 规则管理」提供可复用的规则组 / 匹配器 / 过滤器:匹配器决定哪些请求参与统计(如按 IP、按 URI),过滤器决定验证方式与阈值(如 10 秒 30 次),组合成规则组后在网站的默认防护或自动切换里引用。一般用户使用内置规则组即可,无需自建。