最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx限制ip訪問頻率的實(shí)現(xiàn)示例

 更新時(shí)間:2023年07月31日 11:02:53   作者:csdncjh  
Nginx通過limit_conn_zone 和 limit_req_zone對同一個(gè)IP地址進(jìn)行限速限流,本文主要介紹了nginx限制ip訪問頻率的實(shí)現(xiàn)示例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

Nginx通過limit_conn_zone 和 limit_req_zone對同一個(gè)IP地址進(jìn)行限速限流,可防止DDOS/CC和flood攻擊 。

limit_conn_zone是限制同一個(gè)IP的連接數(shù)。而一旦連接建立之后 。客戶端就會通過這次的連接發(fā)送多次請求,那么在此期間的請求頻率和速度進(jìn)行限制就需要limit_req_zone

limit_conn_zone配置

連接數(shù)限制,相當(dāng)于限制了nginx與客戶端之間的管道個(gè)數(shù)

http區(qū)塊的配置:

limit_conn_zone $binary_remote_address zone=asia; 10m;
# 這個(gè)配置的意思就是定義一個(gè)名為 asia的limit_conn_zone用來存儲session 
# 內(nèi)存為10m大小

server區(qū)塊配置如下;

limit_conn asia 2;
# 單個(gè)客戶端ip與服務(wù)器的連接數(shù)

limit_req_zone配置:

請求頻率 限制,相當(dāng)于限制了nginx與客戶端管道之間水的流速

http區(qū)塊配置:

limit_req_zone $binary_remote_addr zone=one:10m rate=5r/s;

server區(qū)塊配置:

limit_req_zone=one burst=10;

burst漏桶原理

rate=5r/s :從單一IP地址每秒5個(gè)請求是允許的

burst=10:允許超過頻率rate限制的請求數(shù)不多于10個(gè)

當(dāng)每秒請求超過5個(gè) 但是在10個(gè)以下,也就是每秒請求的數(shù)量在5-10之間的請求將被延時(shí)delay,雖然沒有明確的定義delay,默認(rèn)就是延時(shí)的,因?yàn)槁┩捌鋵?shí)類似隊(duì)列Queue或消息系統(tǒng),

當(dāng)每秒請求數(shù)量超過最低速率每5個(gè)請求時(shí),多余的請求將會進(jìn)入這個(gè)隊(duì)列排隊(duì)等待。如同機(jī)場安檢,一次放入5個(gè) 。多余5個(gè) 。小于10個(gè)排隊(duì)等待

注:這里的隊(duì)列或者漏桶是以秒為單位的

如果每秒的請求超過10個(gè) ,也就是超出了burst的限制 。那么也不用排隊(duì),而是直接回絕返回 503錯(cuò)誤(Service Temporarily Unavailable 服務(wù)暫時(shí)不可用)

如果我們使用nodelay:

limit_req zone=one burst=10 nodelay;

這表示,如果每秒請求在5-10個(gè)之間會盡快完成,也就是以每秒10個(gè)速率完成,超過每秒10+5也就是15個(gè)就立即返回503,因此nodelay實(shí)際沒有了延時(shí),也就取消了隊(duì)列等候過渡。

在Twitter Facebook LinkedIn這類大型網(wǎng)站中,由于訪問量巨大,通常會在http服務(wù)器后面放置一個(gè)消息隊(duì)列,比如Apache Kafka,用來排隊(duì)大量請求,因此,對于中小型網(wǎng)站,推薦使用delay方案,而不要寫明nodelay,但是網(wǎng)絡(luò)上其他各種文章幾乎都是推薦nodelay.

防止POST攻擊:

上面總結(jié)了三個(gè)限速限流設(shè)置方式,還有一種能夠防止POST攻擊,黑客通過發(fā)出大量POST請求對網(wǎng)站各種URL進(jìn)行試探攻擊,可以通過下面方式防止

http {
... #nginx.conf 配置
#如果請求類型是POST 將ip地址映射到 $limit 值
map $request_method $limit {
default "";
POST $binary_remote_addr;
}
#創(chuàng)造10mb zone內(nèi)存存儲二進(jìn)制ip
limit_req_zone $limit zone=my_zone:10m rate=1r/s;
}

帶寬限制:

limit_rate 50k;
limit_rate_after 500k;

當(dāng)下載的大小超過500k以后,以每秒50K速率限制。

示例

location /flv/ {
    flv;
    limit_rate_after 500k;
    limit_rate       50k;
}

來源 

Nginx 限制ip的訪問頻率 (qq.com)

到此這篇關(guān)于nginx限制ip訪問頻率的實(shí)現(xiàn)示例的文章就介紹到這了,更多相關(guān)nginx限制ip訪問頻率內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 關(guān)于nginx報(bào)錯(cuò)405?not?allowed解決方法總結(jié)

    關(guān)于nginx報(bào)錯(cuò)405?not?allowed解決方法總結(jié)

    這篇文章主要給大家介紹了關(guān)于nginx報(bào)錯(cuò)405?not?allowed解決方法的相關(guān)資料,nginx遇到post請求靜態(tài)文件會得到405錯(cuò)誤,文中通過代碼介紹的非常詳細(xì),也給出了推薦方法,需要的朋友可以參考下
    2023-10-10
  • Nginx?CertBot配置HTTPS泛域名證書Debian及常見問題

    Nginx?CertBot配置HTTPS泛域名證書Debian及常見問題

    這篇文章主要介紹了Nginx?CertBot配置HTTPS泛域名證書Debian及常見問題解決,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-11-11
  • Nginx配置支持WebSocket功能詳解

    Nginx配置支持WebSocket功能詳解

    Nginx配置支持WebSocket功能需要添加特定配置,網(wǎng)上通用配置只能支持ws請求,而既支持http又支持ws的配置中,使用map$http_upgrade$connection_upgrade塊來設(shè)置Connection頭的值,并指定使用HTTP/1.1版本以保持連接打開,確保Nginx版本是1.3或更高
    2024-11-11
  • Nginx本地目錄映射實(shí)現(xiàn)代碼實(shí)例

    Nginx本地目錄映射實(shí)現(xiàn)代碼實(shí)例

    這篇文章主要介紹了Nginx本地目錄映射實(shí)現(xiàn)代碼實(shí)例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-10-10
  • 詳解nginx過濾url實(shí)現(xiàn)前臺js的配置問題

    詳解nginx過濾url實(shí)現(xiàn)前臺js的配置問題

    本篇文章主要介紹了nginx過濾url實(shí)現(xiàn)前臺js的配置問題,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-01-01
  • Nginx?部署的虛擬主機(jī)使用?Let's?Encrypt?加密?https的方法

    Nginx?部署的虛擬主機(jī)使用?Let's?Encrypt?加密?https的方法

    HTTPS 是現(xiàn)在網(wǎng)站的標(biāo)配了,很多服務(wù)都是必須使用 https,如果你不使用的話,瀏覽器可能就不會對你非常友好了,這篇文章主要介紹了Nginx?部署的虛擬主機(jī)如何使用?Let's?Encrypt?來進(jìn)行加密?https,需要的朋友可以參考下
    2022-07-07
  • nginx地址重寫、反向代理方式

    nginx地址重寫、反向代理方式

    這篇文章主要介紹了nginx地址重寫、反向代理方式,具有很好的參考價(jià)值,希望對大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-12-12
  • Nginx 路由轉(zhuǎn)發(fā)和反向代理location配置實(shí)現(xiàn)

    Nginx 路由轉(zhuǎn)發(fā)和反向代理location配置實(shí)現(xiàn)

    本文主要介紹了Nginx 路由轉(zhuǎn)發(fā)和反向代理location配置實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-11-11
  • 詳解Nginx服務(wù)器中map模塊的配置與使用

    詳解Nginx服務(wù)器中map模塊的配置與使用

    這篇文章主要介紹了Nginx服務(wù)器中map模塊的配置與使用,文中同時(shí)給出了ngx_http_map_module模塊的map命令用于制作服務(wù)器限速白名單的示例,需要的朋友可以參考下
    2016-01-01
  • nginx 虛擬主機(jī)設(shè)置實(shí)例(多網(wǎng)站配置)

    nginx 虛擬主機(jī)設(shè)置實(shí)例(多網(wǎng)站配置)

    Nginx 虛擬主機(jī)設(shè)置一例,主要是針對虛擬主機(jī)的設(shè)置,多網(wǎng)站配置方法,需要的朋友可以參考下
    2013-02-02

最新評論

虞城县| 武邑县| 汤原县| 安丘市| 黑龙江省| 栾川县| 四川省| 和林格尔县| 沙田区| 南丰县| 宁陵县| 鹤壁市| 和龙市| 婺源县| 北宁市| 巍山| 湾仔区| 紫阳县| 马公市| 衡南县| 乐安县| 北京市| 大理市| 大足县| 珲春市| 江安县| 榆树市| 达州市| 武安市| 旬邑县| 诏安县| 晴隆县| 长海县| 崇州市| 太白县| 新泰市| 洪洞县| 南雄市| 巧家县| SHOW| 垦利县|