博客
关于我
nginx限流方案的三种实现
阅读量:220 次
发布时间:2019-02-28

本文共 1421 字,大约阅读时间需要 4 分钟。

一般对外暴露的系统在促销或黑客攻击时会面临大量高并发请求,为了防止系统被瞬间流量压垮,限流是必不可少的保护手段。本文将介绍Nginx的三种限流方式及其实际应用。

Nginx限流方式

通过Nginx官方文档可以了解三种主要的限流方法:

  • limit_conn_zone

    • 配置
      limit_conn_zone $binary_remote_addr zone=one:10m;server {    ...    limit_conn one 10;    ...}

      该配置可设置客户端IP的并发连接数上限,值为10表示单IP最多可建立10个连接。

    • 测试结果
      • 使用ab工具发送20个并发请求时,成功请求数为20,返回503的失败请求数为9。
      • 需要注意的是,实际成功次数可能略低于理论值,具体原因可能与测试环境或Nginx版本有关。
  • limit_req_zone

    • 配置
      limit_req_zone $binary_remote_addr zone=req_one:10m rate=1r/s;server {    ...    limit_req zone=req_one burst=120;    ...}

      该配置可对客户端IP的请求频率进行限流。rate=1r/s表示每秒每个IP最多发送1个请求,burst=120则允许短期内积累120个未处理请求。

    • 特点
      • 该方法针对单个IP进行限流,且配置较为简单。
      • 请求超过限流阈值时,返回503错误状态码。
  • ngx_http_upstream_module

    • 介绍
      • 作为Nginx的负载均衡模块,ngx_http_upstream_module 在限流方面具有更高级功能。
      • max_conns参数可用于对后端服务器进行限流,适用于分布式系统。
    • 配置示例
      upstream backend 127.0.0.1:8080 max_conns=10;upstream backend 127.0.0.1:8081 max_conns=10;

      该配置可对后端服务器的连接数进行限制,max_conns=10 表示单个后端服务器最多接收10个连接。

    • 注意事项
      • max_conns 是针对单个worker_processes的,不是所有worker_processes的总和。
      • 建议在Nginx 1.9.12或更高版本上使用,旧版本可能无法启动。
  • 测试结果分析

    通过实际测试可以发现:

    • 使用limit_conn_zonelimit_req_zone时,对于单个IP的限流效果较为明显。
    • ngx_http_upstream_module 的限流效果更为稳定,尤其是在分布式系统中。
    • 测试结果表明,单台客户端的并发请求次数与限流配置密切相关。

    工具安装

    如果需要使用ab工具进行测试,可以按照以下步骤安装:

    yum install apr-utilyum install yum-utilsmkdir /optcd /optmkdir abtmpcd abtmpyum install yum-utils.noarchyumdownloader httpd-tools*rpm2cpio httpd-*.rpm | cpio -idmv

    使用命令:

    ./ab -c 100 -n 10000 http://127.0.0.0.1/index.html

    可以发送100个并发请求,共10000次请求。

    转载地址:http://thqs.baihongyu.com/

    你可能感兴趣的文章
    nvidia-smi 参数详解
    查看>>
    nvm安装以后,node -v npm 等命令提示不是内部或外部命令 node多版本控制管理 node多版本随意切换
    查看>>
    NYOJ 1066 CO-PRIME(数论)
    查看>>
    nyoj------203三国志
    查看>>
    nyoj58 最少步数
    查看>>
    OAuth2 + Gateway统一认证一步步实现(公司项目能直接使用),密码模式&授权码模式
    查看>>
    OAuth2 Provider 项目常见问题解决方案
    查看>>
    Vue.js 学习总结(14)—— Vue3 为什么推荐使用 ref 而不是 reactive
    查看>>
    oauth2-shiro 添加 redis 实现版本
    查看>>
    OAuth2.0_JWT令牌-生成令牌和校验令牌_Spring Security OAuth2.0认证授权---springcloud工作笔记148
    查看>>
    OAuth2.0_JWT令牌介绍_Spring Security OAuth2.0认证授权---springcloud工作笔记147
    查看>>
    OAuth2.0_介绍_Spring Security OAuth2.0认证授权---springcloud工作笔记137
    查看>>
    OAuth2.0_完善环境配置_把资源微服务客户端信息_授权码存入到数据库_Spring Security OAuth2.0认证授权---springcloud工作笔记149
    查看>>
    OAuth2.0_授权服务配置_Spring Security OAuth2.0认证授权---springcloud工作笔记140
    查看>>
    OAuth2.0_授权服务配置_令牌服务和令牌端点配置_Spring Security OAuth2.0认证授权---springcloud工作笔记143
    查看>>
    OAuth2.0_授权服务配置_客户端详情配置_Spring Security OAuth2.0认证授权---springcloud工作笔记142
    查看>>
    OAuth2.0_授权服务配置_密码模式及其他模式_Spring Security OAuth2.0认证授权---springcloud工作笔记145
    查看>>
    OAuth2.0_授权服务配置_资源服务测试_Spring Security OAuth2.0认证授权---springcloud工作笔记146
    查看>>
    OAuth2.0_环境介绍_授权服务和资源服务_Spring Security OAuth2.0认证授权---springcloud工作笔记138
    查看>>
    OAuth2.0_环境搭建_Spring Security OAuth2.0认证授权---springcloud工作笔记139
    查看>>