最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx的限流配置的幾種方法實(shí)現(xiàn)

 更新時(shí)間:2026年04月24日 10:11:17   作者:西門吹雪分身  
Nginx限流功能主要通過漏桶算法實(shí)現(xiàn),包含兩個(gè)核心模塊:limit_req_module限制請(qǐng)求速率,limit_conn_module限制并發(fā)連接數(shù),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

Nginx 的限流功能主要依賴兩個(gè)核心模塊:

  • ngx_http_limit_req_module限制請(qǐng)求速率(基于漏桶算法)
  • ngx_http_limit_conn_module:限制并發(fā)連接數(shù)

Nginx 主要使用 漏桶算法 (Leaky Bucket),通過 burst 參數(shù)模擬突發(fā)能力

漏桶模型 (Leaky Bucket)

原理:水流(請(qǐng)求)任意速度注入,桶底以固定速度漏水(處理)。水滿則溢出(拒絕)。

   [ 請(qǐng)求流入 ] 
      ??????
  ┌─────────────┐
  │   桶 (Burst) │ <--- 容量上限 (允許排隊(duì)的數(shù)量)
  │  [水][水][水] │
  └──────┬──────┘
         │ ?? (固定速率 Rate)
         ▼
   [ 后端服務(wù)器 ]
  • Rate (流速):桶底漏水速度。例如 10r/s = 每秒只放行 10 個(gè)請(qǐng)求。
  • Burst (容量):桶的大小。例如 burst=20 = 允許額外積壓 20 個(gè)請(qǐng)求排隊(duì)。
  • Nodelay (不延遲):
    • 不加:排隊(duì)的請(qǐng)求要等桶底慢慢漏完才能走(用戶感覺卡頓)。
    • 加 nodelay:排隊(duì)的請(qǐng)求立即放行(只要不超過 Burst 上限),瞬間處理突發(fā)流量。

限制請(qǐng)求速率 (limit_req)

這是最常用的限流方式,用于防刷、保護(hù) API

基礎(chǔ)配置模板

http {
    # 1. 定義限流區(qū)域 (必須在 http 塊中)
    # $binary_remote_addr: 基于客戶端 IP (二進(jìn)制格式,節(jié)省內(nèi)存)
    # zone=api_limit: 區(qū)域名稱
    # size=10m: 共享內(nèi)存大小 (1MB 約可存儲(chǔ) 16000 個(gè) IP 狀態(tài))
    # rate=10r/s: 核心速率,每秒允許 10 個(gè)請(qǐng)求
    limit_req_zone $binary_remote_addr zone=api_limit:10m rate=10r/s;

    server {
        listen 80;
        server_name api.example.com;

        location /api/ {
            # 2. 應(yīng)用限流規(guī)則 (必須在 location 塊中)
            # zone=api_limit: 引用上面定義的區(qū)域
            # burst=20: 允許突發(fā) 20 個(gè)請(qǐng)求 (排隊(duì)容量)
            # nodelay: 突發(fā)的請(qǐng)求立即處理,不延遲 (關(guān)鍵參數(shù))
            limit_req zone=api_limit burst=20 nodelay;

            # 可選:自定義拒絕時(shí)的返回碼 (默認(rèn)是 503)
            limit_req_status 429; 
            
            proxy_pass http://backend;
        }
    }
}

參數(shù)含義示例效果
rate基礎(chǔ)流速10r/s = 平均每秒處理 10 個(gè)請(qǐng)求。
burst桶容量/緩沖池burst=20 = 允許瞬間進(jìn)來 30 個(gè)請(qǐng)求 (10 個(gè)正常 + 20 個(gè)突發(fā)),超出的才拒絕。
nodelay是否延遲處理不加:超出的 20 個(gè)請(qǐng)求會(huì)按 rate 的速度排隊(duì)慢慢處理(用戶感覺卡頓)。
加:超出的 20 個(gè)請(qǐng)求立即轉(zhuǎn)發(fā)給后端(用戶感覺流暢,但后端壓力瞬間增大)。
(通常防刷都加 nodelay)
key限流維度$binary_remote_addr (按 IP)
$http_authorization (按 Token)
$uri (按接口)

限制并發(fā)連接 (limit_conn)

用于防止單個(gè) IP 占用過多連接(如下載站、防 CC 攻擊)。

http {
    # 1. 定義連接限制區(qū)域
    # 每個(gè) IP 最多允許 10 個(gè)并發(fā)連接
    limit_conn_zone $binary_remote_addr zone=conn_limit:10m;
    server {
        location /download/ {
            # 2. 應(yīng)用限制
            # 同一個(gè) IP 同時(shí)只能有 10 個(gè)連接在下載
            limit_conn conn_limit 10;
            # 超過限制返回 503 或自定義
            limit_conn_status 503;
            proxy_pass http://file_server;
        }
    }
}

全局 + 單 IP 雙重限制

既防單個(gè)瘋子,也防群體攻擊

# 定義兩個(gè)區(qū)
limit_req_zone $binary_remote_addr zone=ip:10m rate=10r/s;
limit_req_zone $server_name zone=global:10m rate=1000r/s;

location / {
    limit_req zone=ip burst=20 nodelay;       # 單 IP 限流
    limit_req zone=global burst=100 nodelay;  # 全站總限流
}

調(diào)試與監(jiān)控

查看誰被限流了?

查看 Nginx 錯(cuò)誤日志 (error.log):

tail -f /var/log/nginx/error.log | grep "limiting"

輸出示例:limiting requests, excess: 20.456 by zone “my_limit” (表示超額了 20 個(gè)請(qǐng)求被拒)。

到此這篇關(guān)于nginx的限流配置的幾種方法實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)nginx 限流配置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Nginx配置SSL證書的全流程

    Nginx配置SSL證書的全流程

    文章詳細(xì)介紹了如何通過阿里云或騰訊云申請(qǐng)免費(fèi)SSL證書,并在Nginx中配置SSL以啟用HTTPS,配置包括設(shè)置SSL會(huì)話緩存、超時(shí)、加密套件、優(yōu)先級(jí)以及指定證書和密鑰的位置,配置完成后,通過驗(yàn)證語法并重啟Nginx,網(wǎng)站將啟用HTTPS,用戶訪問時(shí)會(huì)看到瀏覽器地址欄的鎖圖標(biāo)
    2025-02-02
  • nginx配置gzip壓縮優(yōu)化傳輸效率加快頁面訪問速度的問題

    nginx配置gzip壓縮優(yōu)化傳輸效率加快頁面訪問速度的問題

    本文介紹了如何在nginx服務(wù)器中配置gzip壓縮,通過壓縮HTTP響應(yīng)內(nèi)容,減少數(shù)據(jù)傳輸大小和響應(yīng)時(shí)間,從而提升網(wǎng)站性能和訪問速度,感興趣的朋友跟隨小編一起看看吧
    2024-09-09
  • 簡(jiǎn)介Nginx中的location匹配規(guī)則

    簡(jiǎn)介Nginx中的location匹配規(guī)則

    這篇文章主要介紹了簡(jiǎn)介Nginx中的location匹配規(guī)則,Nginx是一個(gè)高速的基于事務(wù)的非阻塞服務(wù)器,需要的朋友可以參考下
    2015-07-07
  • Nginx服務(wù)器作反向代理實(shí)現(xiàn)內(nèi)部局域網(wǎng)的url轉(zhuǎn)發(fā)配置

    Nginx服務(wù)器作反向代理實(shí)現(xiàn)內(nèi)部局域網(wǎng)的url轉(zhuǎn)發(fā)配置

    這篇文章主要介紹了Nginx服務(wù)器作反向代理實(shí)現(xiàn)內(nèi)部局域網(wǎng)的url轉(zhuǎn)發(fā)實(shí)例,文中提到需要注意proxy_read_timeout參數(shù)的相關(guān)調(diào)整,需要的朋友可以參考下
    2016-01-01
  • 使用Nginx搭建文件服務(wù)器的全過程

    使用Nginx搭建文件服務(wù)器的全過程

    文章介紹了選擇Nginx作為文件服務(wù)器的原因,包括其高性能、輕量級(jí)、高穩(wěn)定性等優(yōu)勢(shì),以及Nginx的基本配置、高級(jí)配置和生產(chǎn)環(huán)境配置,文章還詳細(xì)介紹了如何使用Nginx進(jìn)行HTTPS配置、防盜鏈配置、壓縮傳輸?shù)雀呒?jí)功能,需要的朋友可以參考下
    2026-01-01
  • nginx使用ssl模塊配置支持HTTPS訪問的方法

    nginx使用ssl模塊配置支持HTTPS訪問的方法

    這篇文章主要介紹了nginx使用ssl模塊配置支持HTTPS訪問的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2018-06-06
  • 前端nginx部署詳細(xì)圖文教程

    前端nginx部署詳細(xì)圖文教程

    在前端開發(fā)過程中經(jīng)常是需要把前端靜態(tài)資源放到服務(wù)器中看效果,這時(shí)經(jīng)常用到nginx來配置,下面這篇文章主要給大家介紹了關(guān)于前端nginx部署的相關(guān)資料,需要的朋友可以參考下
    2024-03-03
  • Windows下Nginx的啟動(dòng)停止重啟等命令操作過程

    Windows下Nginx的啟動(dòng)停止重啟等命令操作過程

    最近在window 上安裝了nginx ,對(duì)nginx 的操作不是很熟,故在此記錄一下常用操作,本文詳細(xì)介紹了Windows下Nginx的啟動(dòng),停止,重啟等命令,需要的朋友可以參考下
    2024-03-03
  • Python實(shí)現(xiàn)批量壓縮圖片的實(shí)用腳本分享

    Python實(shí)現(xiàn)批量壓縮圖片的實(shí)用腳本分享

    手機(jī)拍攝的4K照片動(dòng)輒10MB,單反相機(jī)拍攝的RAW格式圖片更是高達(dá)50MB以上,龐大的圖片體積會(huì)帶來諸多困擾,通過Python腳本實(shí)現(xiàn)自動(dòng)化壓縮,不僅能精準(zhǔn)控制壓縮參數(shù),還能批量處理成百上千張圖片,本文將通過實(shí)際案例,展示如何用50行代碼構(gòu)建高效圖片壓縮工具
    2026-02-02
  • nginx禁用ip實(shí)現(xiàn)方法

    nginx禁用ip實(shí)現(xiàn)方法

    Nginx禁特定IP訪問的方法包括使用deny指令、組合使用allow和deny指令以及利用HTTP模塊的limit_conn和limit_req指令限制連接數(shù)和請(qǐng)求頻率,這些方法能有效禁止或限制特定IP的訪問
    2026-05-05

最新評(píng)論

遂溪县| 宁化县| 河池市| 桦川县| 葵青区| 丹东市| 莲花县| 佛教| 呼图壁县| 建湖县| 柯坪县| 桑日县| 米泉市| 濮阳市| 高阳县| 桑植县| 和龙市| 康保县| 长寿区| 万安县| 苏尼特右旗| 班玛县| 开原市| 荆门市| 平塘县| 深州市| 杂多县| 南宫市| 额尔古纳市| 澄江县| 鹤山市| 镇原县| 西昌市| 深水埗区| 昌邑市| 茌平县| 高青县| 漾濞| 吴堡县| 江华| 凤城市|