詳解Nginx 對(duì)訪問(wèn)量的控制
目的
了解 Nginx 的 ngx_http_limit_conn_module 和 ngx_http_limit_req_module 模塊,對(duì)請(qǐng)求訪問(wèn)量進(jìn)行控制。
Nginx 模塊化
nginx 的內(nèi)部結(jié)構(gòu)是由核心模塊和一系列的功能模塊所組成。模塊化架構(gòu)使得每個(gè)模塊的功能相對(duì)簡(jiǎn)單,實(shí)現(xiàn)高內(nèi)聚,同時(shí)也便于對(duì) Nginx 進(jìn)行功能擴(kuò)展。
針對(duì) web 請(qǐng)求,Nginx 所有開啟的模塊會(huì)組成一條鏈,類似于闖關(guān)游戲中的一道道關(guān)卡,每個(gè)模塊負(fù)責(zé)特定的功能,例如實(shí)現(xiàn)壓縮的 ngx_http_gzip_module 模塊,實(shí)現(xiàn)驗(yàn)證的 ngx_http_auth_basic_module 模塊和實(shí)現(xiàn)代理的 ngx_http_proxy_module 模塊等。連接到服務(wù)器的請(qǐng)求,會(huì)依次經(jīng)過(guò)Nginx各個(gè)模塊的處理,只有通過(guò)這些模塊處理之后的請(qǐng)求才會(huì)真正的傳遞給后臺(tái)程序代碼進(jìn)行處理。
Nginx 并發(fā)訪問(wèn)控制
對(duì)于 web 服務(wù)器而言,當(dāng)遇到網(wǎng)絡(luò)爬蟲,或者惡意大流量攻擊訪問(wèn)時(shí),會(huì)造成服務(wù)器內(nèi)存和 CPU 爆滿,帶寬也會(huì)跑滿,所以作為成熟的服務(wù)器代理軟件,需要可以對(duì)這些情況進(jìn)行控制。
Nginx 控制并發(fā)的方法有兩種,一種是通過(guò)IP或者其他參數(shù)控制其并發(fā)量;另外一種是控制單位時(shí)間內(nèi)總的請(qǐng)求處理量。即對(duì)并發(fā)和并行的控制,這兩個(gè)功能分別由 ngx_http_limit_conn_module 和 ngx_http_limit_req_module 模塊負(fù)責(zé)實(shí)現(xiàn)。
ngx_http_limit_conn_module 模塊
說(shuō)明
該模塊主要用于對(duì)請(qǐng)求并發(fā)量進(jìn)行控制。
參數(shù)配置
limit_conn_zone
指令配置 limit_conn_zone key zone=name:size
配置的上下文:http
說(shuō)明:key 是 Nginx 中的變量,通常為 binaryremoteaddr|server_name;name 為共享內(nèi)存的名稱,size 為該共享內(nèi)存的大小;此配置會(huì)申請(qǐng)一塊共享內(nèi)存空間 name,并且保存 key 的訪問(wèn)情況
limit_conn_log_level
語(yǔ)法:limit_conn_log_level info|notice|warn|error
默認(rèn)值:error
配置上下文:http,server,location
說(shuō)明:當(dāng)訪問(wèn)達(dá)到最大限制之后,會(huì)將訪問(wèn)情況記錄在日志中
limit_conn
語(yǔ)法:limit_conn zone_name number
配置上下文:http,server,location
說(shuō)明:使用 zone_name 進(jìn)行訪問(wèn)并發(fā)控制,當(dāng)超過(guò) number 時(shí)返回對(duì)應(yīng)的錯(cuò)誤碼
limit_conn_status
語(yǔ)法:limit_conn_status code
默認(rèn)值:503
配置上下文:http,server,location
說(shuō)明:當(dāng)訪問(wèn)超過(guò)限制 number 時(shí),給客戶端返回的錯(cuò)誤碼,此錯(cuò)誤碼可以配合 error_page 等參數(shù),在訪問(wèn)超量時(shí)給客戶返回友好的錯(cuò)誤頁(yè)面
limit_rate
語(yǔ)法:limit_rate rate
默認(rèn)值:0
配置上下文:http,server,location
說(shuō)明:對(duì)每個(gè)鏈接的速率進(jìn)行限制,rate 表示每秒的下載速度;
limit_rate_after
語(yǔ)法:limit_rate_after size
配置上下文:http,server,location
說(shuō)明:此命令和 limit_rate 配合,當(dāng)流量超過(guò) size 之后,limit_rate 才開始生效
簡(jiǎn)單配置示例
limit_conn_zone $binary_remote_addr zone=addr:10m;
server {
listen 80;
server_name www.domain.com;
root /path/;
index index.html index.htm;
location /ip {
limit_conn_status 503; # 超限制后返回的狀態(tài)碼;
limit_conn_log_level warn; # 日志記錄級(jí)別
limit_rate 50; # 帶寬限制
limit_conn addr 1; # 控制并發(fā)訪問(wèn)
}
# 當(dāng)超過(guò)并發(fā)訪問(wèn)限制時(shí),返回503錯(cuò)誤頁(yè)面
error_page 503 /503.html;
}
ngx_http_limit_req_module 模塊
說(shuō)明
該模塊主要控制單位時(shí)間內(nèi)的請(qǐng)求數(shù)。使用 “l(fā)eaky bucket” (漏斗)算法進(jìn)行過(guò)濾,在設(shè)置好限制 rate 之后,當(dāng)單位時(shí)間內(nèi)請(qǐng)求數(shù)超過(guò) rate 時(shí),模塊會(huì)檢測(cè) burst 值,如果值為0,則請(qǐng)求會(huì)依據(jù) delay|nodelay 配置返回錯(cuò)誤或者進(jìn)行等待;如果 burst 大于0時(shí),當(dāng)請(qǐng)求數(shù)大于 rate 但小于 burst 時(shí),請(qǐng)求進(jìn)入等待隊(duì)列進(jìn)行處理。
參數(shù)配置
limit_req_zone
語(yǔ)法:limit_req_zone key zone=name:size rate=rate
配置上下文:http
說(shuō)明:key 是 Nginx 中的變量,通常為 binaryremoteaddr|server_name;name 為共享內(nèi)存的名稱,size 為該共享內(nèi)存的大?。籸ate 為訪問(wèn)頻率,單位為 r/s 、r/m 。此配置會(huì)申請(qǐng)一塊共享內(nèi)存空間 name,并且保存 $key 的訪問(wèn)情況;
limit_req
語(yǔ)法: limit_rate zone=name [burst=number] [nodelay|delay=number]
配置上下文:http,server,location
說(shuō)明:開啟限制,burst設(shè)置最多容量,nodelay決定當(dāng)請(qǐng)求超量是,是等待處理還是返回錯(cuò)誤碼;
limit_req_log_level 和 limit_req_status 配置參數(shù)左右與ngx_http_limit_conn_module模塊一致;
簡(jiǎn)單配置示例
limit_req_zone $binary_remote_addr zone=req:10m rate=2r/m;
server {
listen 80;
server_name www.domain.com;
root /path/;
index index.html index.htm;
location /limit {
limit_req zone=req burst=3 nodelay;
}
# 當(dāng)超過(guò)并發(fā)訪問(wèn)限制時(shí),返回503錯(cuò)誤頁(yè)面
error_page 503 /503.html;
}
注意
這兩種訪問(wèn)控制都需要申請(qǐng)內(nèi)存空間,既然有內(nèi)存空間,當(dāng)然會(huì)存在內(nèi)存耗盡的情況,這時(shí)新的請(qǐng)求都會(huì)被返回錯(cuò)誤,所以當(dāng)開啟訪問(wèn)量限制時(shí),需要通過(guò)監(jiān)控防止此類情況發(fā)生。
小結(jié)
通過(guò)對(duì) Nginx 模塊化架構(gòu)的簡(jiǎn)單介紹,重點(diǎn)了解 ngx_http_limit_conn_module 和 ngx_http_limit_req_module 模塊的功能和配置參數(shù),實(shí)現(xiàn) Nginx 對(duì)請(qǐng)求的并發(fā)控制。如有不對(duì),還請(qǐng)指教
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
- Nginx 實(shí)現(xiàn)灰度發(fā)布的三種方法總結(jié)
- 詳解Asp.Net Core 發(fā)布和部署( MacOS + Linux + Nginx )
- 淺析nginx剛剛發(fā)布的JavaScript能力nginScript
- 使用nginx設(shè)置代理服務(wù)器
- Docker容器化部署嘗試——多容器通信(node+mongoDB+nginx)
- Nginx之proxy_redirect使用詳解
- nginx安裝到指定目錄的方法示例
- Linux系統(tǒng)下Nginx支持ipv6配置的方法
- 詳解基于Vue,Nginx的前后端不分離部署教程
- 使用nginx模擬進(jìn)行金絲雀發(fā)布的方式
相關(guān)文章
解決Nginx配置靜態(tài)資源文件404 Not Found問(wèn)題
在使用Nginx作為靜態(tài)資源服務(wù)器時(shí),如果配置了根目錄root導(dǎo)致404錯(cuò)誤,而使用前綴URL配置alias則需要正確處理目錄路徑,使用alias時(shí)要確保目錄名后加‘/’,并且在需要時(shí)使用root和alias配置,本文介紹Nginx配置靜態(tài)資源文件404 Not Found問(wèn)題解決方法,感興趣的朋友一起看看吧2025-03-03
Nginx服務(wù)器中處理AJAX跨域請(qǐng)求的配置方法講解
這篇文章主要介紹了Nginx服務(wù)器中處理AJAX跨域請(qǐng)求的配置方法講解,包括Nginx作Apache的反向代理時(shí)的配置方法,需要的朋友可以參考下2016-01-01
Nginx啟動(dòng)時(shí)80端口被占用的問(wèn)題解決
本文主要介紹了在啟動(dòng)Nginx時(shí)遇到80端口被占用的問(wèn)題及解決方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2024-12-12
Nginx配置React項(xiàng)目Url后直接輸入路由路徑時(shí)報(bào)404問(wèn)題的解決
這篇文章主要給大家介紹了關(guān)于Nginx配置React項(xiàng)目Url后面直接輸入路由路徑時(shí)報(bào)404問(wèn)題的解決方法,文中通過(guò)示例代碼將解決的方法介紹的非常詳細(xì),需要的朋友可以參考借鑒,下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。2017-11-11
nginx實(shí)現(xiàn)http轉(zhuǎn)換為https的項(xiàng)目實(shí)踐
Nginx作為Web服務(wù)器時(shí),可以通過(guò)配置實(shí)現(xiàn)HTTP跳轉(zhuǎn)HTTPS,本文主要介紹了nginx實(shí)現(xiàn)http轉(zhuǎn)換為https的實(shí)踐,具有一定的參考價(jià)值,感興趣的可以了解一下2025-03-03
k8s部署nginx訪問(wèn)Tomcat的實(shí)現(xiàn)示例
本文介紹了如何使用Kubernetes部署Nginx,并通過(guò)Nginx訪問(wèn)Tomcat,對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2023-08-08
nginx從編譯安裝到配置文件說(shuō)明中文詳細(xì)介紹
Nginx配置文件主要分成四部分:main(全局設(shè)置)、server(主機(jī)設(shè)置)、upstream(上游服務(wù)器設(shè)置,主要為反向代理、負(fù)載均衡相關(guān)配置)和 location(URL匹配特定位置后的設(shè)置)2018-10-10
Nginx配置文件(nginx.conf)配置詳解(總結(jié))
本篇文章主要介紹了Nginx配置文件(nginx.conf)配置詳解,這對(duì)初學(xué)者有一定的參考價(jià)值,有興趣的可以了解一下。2016-12-12

