博客
关于我
nginx限流方案的三种实现
阅读量:220 次
发布时间:2019-02-28

本文共 1421 字,大约阅读时间需要 4 分钟。

一般对外暴露的系统在促销或黑客攻击时会面临大量高并发请求,为了防止系统被瞬间流量压垮,限流是必不可少的保护手段。本文将介绍Nginx的三种限流方式及其实际应用。

Nginx限流方式

通过Nginx官方文档可以了解三种主要的限流方法:

  • limit_conn_zone

    • 配置
      limit_conn_zone $binary_remote_addr zone=one:10m;server {    ...    limit_conn one 10;    ...}

      该配置可设置客户端IP的并发连接数上限,值为10表示单IP最多可建立10个连接。

    • 测试结果
      • 使用ab工具发送20个并发请求时,成功请求数为20,返回503的失败请求数为9。
      • 需要注意的是,实际成功次数可能略低于理论值,具体原因可能与测试环境或Nginx版本有关。
  • limit_req_zone

    • 配置
      limit_req_zone $binary_remote_addr zone=req_one:10m rate=1r/s;server {    ...    limit_req zone=req_one burst=120;    ...}

      该配置可对客户端IP的请求频率进行限流。rate=1r/s表示每秒每个IP最多发送1个请求,burst=120则允许短期内积累120个未处理请求。

    • 特点
      • 该方法针对单个IP进行限流,且配置较为简单。
      • 请求超过限流阈值时,返回503错误状态码。
  • ngx_http_upstream_module

    • 介绍
      • 作为Nginx的负载均衡模块,ngx_http_upstream_module 在限流方面具有更高级功能。
      • max_conns参数可用于对后端服务器进行限流,适用于分布式系统。
    • 配置示例
      upstream backend 127.0.0.1:8080 max_conns=10;upstream backend 127.0.0.1:8081 max_conns=10;

      该配置可对后端服务器的连接数进行限制,max_conns=10 表示单个后端服务器最多接收10个连接。

    • 注意事项
      • max_conns 是针对单个worker_processes的,不是所有worker_processes的总和。
      • 建议在Nginx 1.9.12或更高版本上使用,旧版本可能无法启动。
  • 测试结果分析

    通过实际测试可以发现:

    • 使用limit_conn_zonelimit_req_zone时,对于单个IP的限流效果较为明显。
    • ngx_http_upstream_module 的限流效果更为稳定,尤其是在分布式系统中。
    • 测试结果表明,单台客户端的并发请求次数与限流配置密切相关。

    工具安装

    如果需要使用ab工具进行测试,可以按照以下步骤安装:

    yum install apr-utilyum install yum-utilsmkdir /optcd /optmkdir abtmpcd abtmpyum install yum-utils.noarchyumdownloader httpd-tools*rpm2cpio httpd-*.rpm | cpio -idmv

    使用命令:

    ./ab -c 100 -n 10000 http://127.0.0.0.1/index.html

    可以发送100个并发请求,共10000次请求。

    转载地址:http://thqs.baihongyu.com/

    你可能感兴趣的文章
    NS3 IP首部校验和
    查看>>
    NSDateFormatter的替代方法
    查看>>
    NSError 的使用方法
    查看>>
    NSGA-Ⅲ源代码
    查看>>
    nsis 安装脚本示例(转)
    查看>>
    NSJSON的用法(oc系统自带的解析方法)
    查看>>
    nslookup 的基本知识与命令详解
    查看>>
    NSNumber与NSInteger的区别 -bei
    查看>>
    NSOperation基本操作
    查看>>
    NSRange 范围
    查看>>
    NSSet集合 无序的 不能重复的
    查看>>
    NSURLSession下载和断点续传
    查看>>
    NSUserdefault读书笔记
    查看>>
    NS图绘制工具推荐
    查看>>
    NT AUTHORITY\NETWORK SERVICE 权限问题
    查看>>
    NT symbols are incorrect, please fix symbols
    查看>>
    ntelliJ IDEA 报错:找不到包或者找不到符号
    查看>>
    NTFS文件权限管理实战
    查看>>
    ntko web firefox跨浏览器插件_深度比较:2019年6个最好的跨浏览器测试工具
    查看>>
    ntko文件存取错误_苹果推送 macOS 10.15.4:iCloud 云盘文件夹共享终于来了
    查看>>