判断是否启用 WAF CC 防护,先看三个信号:请求是否集中在登录、搜索、下单、支付、API 等动态接口;单 IP、单会话或单账号的访问频率是否明显偏离正常用户;源站 CPU、数据库连接、应用响应时间是否被大量重复请求拖高。如果只是流量打满带宽,优先考虑 DDoS 清洗或 CDN 分流;如果是应用层高频请求消耗计算资源,WAF CC 防护更合适。 先判断是不是 CC 攻击 CC 攻击通常表现为大量