用最通俗的话解释“ACL规则”和“CC规则” 1. ACL 规则 看门大爷查户口/查长相大爷手里拿着一张名单来一个人看一眼名单。怎么工作他只看你这一下。不看以前也不管以后。怎么判断看你的脸IP地址、看你穿什么衣服User-Agent、看你从哪个方向来的Referer。怎么处理名单上有你黑名单直接一棍子打出去不让进。名单上没你直接放行。举个极端例子哪怕你在1秒钟内冲了大门100次只要名单上没你大爷次次都给你开门。因为他不管频率只管“你是不是名单上的人”。2. CC 规则 商场限流保安掐秒表数数保安手里拿个秒表和计数器盯着你1分钟内跑了几趟。怎么工作他不看你是谁他只看你跑得快不快。怎么判断设定一个数比如10秒内最多进3次。怎么处理正常顾客10秒进1次没事。你抽风了10秒硬闯了30次保安立马把你拦住“你等等先做个数学题验证码证明你是真人”或者直接把你架出去拦截。举个极端例子哪怕你是这个小区的业主好IP只要你在一秒内疯狂来回进出保安照样把你按在那儿。因为他不管你是谁只管你冲撞的频率。一句话总结刻在脑子里ACL管的是“你是谁/你带了啥”静态特征一锤子买卖。CC管的是“你冲得猛不猛”动态频率看累计次数。记住这个画面ACL是查身份证假的就抓CC是测体温体温正常随便进体温爆表频率太高直接送隔离点。1. 查身份ACL——“一刀切”特点狠、绝对、没得商量。场景比如你发现某个IP段全是搞破坏的“坏人”或者某个地区的人专门来盗图。你直接把这个“身份”拉黑他连你家大门都摸不到直接滚蛋。副作用如果误杀这个“身份”的人永远进不来除非你手动把他从名单里放出来。2. 看频率CC——“关禁闭”特点灵活、有商量、只针对“发疯”的时候。场景比如你自己家的正常用户平时一天来一次。但今天这个用户抽风了或者他电脑中毒了一秒钟刷你家门100次想把门撞开。这时候CC规则把他暂时关进小黑屋比如封10分钟。最重要的区别精华10分钟过后CC规则会自动把他放出来他变正常了就又能进了。而ACL查身份一旦拉黑你不亲手去解封他这辈子都进不来。最后送你一句“控制台选择口诀”想永久不让某一伙人进来 ➡️ 选ACL查身份。想暂时治一治某个疯狂刷接口的行为 ➡️ 选CC看频率。现在你闭眼想想堵死仇家用哪个ACL防脚本刷票用哪个CC——秒答