Nginx限制某個IP同一時間段的連接次數和請求數

来源:http://www.cnblogs.com/zhizunbao403/archive/2017/08/02/7273020.html
-Advertisement-
Play Games

nginx可以通過ngx_http_limit_conn_module和ngx_http_limit_req_module配置來限制ip在同一時間段的訪問次數. ngx_http_limit_conn_module:該模塊用於限制每個定義的密鑰的連接數,特別是單個IP​​地址的連接數.使用limit ...


nginx可以通過ngx_http_limit_conn_module和ngx_http_limit_req_module配置來限制ip在同一時間段的訪問次數.

ngx_http_limit_conn_module:該模塊用於限制每個定義的密鑰的連接數,特別是單個IP​​地址的連接數.使用limit_conn_zone和limit_conn指令.

ngx_http_limit_req_module:用於限制每一個定義的密鑰的請求的處理速率,特別是從一個單一的IP地址的請求的處理速率。使用“泄漏桶”方法進行限制.指令:limit_req_zone和limit_req.

 

ngx_http_limit_conn_module:限制單個IP的連接數示例

http { 
    limit_conn_zone $binary_remote_addr zone=addr:10m; 
    
   #定義一個名為addr的limit_req_zone用來存儲session,大小是10M記憶體,
    #以$binary_remote_addr 為key,
    #nginx 1.18以後用limit_conn_zone替換了limit_conn,
    #且只能放在http{}代碼段
    ... 

    server { 

        ... 

        location /download/ { 
            limit_conn addr 1;   #連接數限制
            #設置給定鍵值的共用記憶體區域和允許的最大連接數。超出此限制時,伺服器將返回503(服務臨時不可用)錯誤.
       #如果區域存儲空間不足,伺服器將返回503(服務臨時不可用)錯誤
}

 

可能有幾個limit_conn指令,以下配置將限制每個客戶端IP與伺服器的連接數,同時限制與虛擬伺服器的總連接數

 

http { 
    limit_conn_zone $binary_remote_addr zone=perip:10m; 
    limit_conn_zone $server_name zone=perserver:10m 

    ... 

    server { 

        ... 

        limit_conn perip 10;       #單個客戶端ip與伺服器的連接數.
        limit_conn perserver 100;  #限制與伺服器的總連接數

        }

 

參考文檔:http://nginx.org/en/docs/http/ngx_http_limit_conn_module.html

 

 

 ngx_http_limit_req_module:限制某一時間內,單一IP的請求數.示例:

http {
    limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;

    ...
  #定義一個名為one的limit_req_zone用來存儲session,大小是10M記憶體,  

  #以$binary_remote_addr 為key,限制平均每秒的請求為1個,
  #1M能存儲16000個狀態,rete的值必須為整數,
  
server { ... location /search/ { limit_req zone=one burst=5;
        
        #限制每ip每秒不超過1個請求,漏桶數burst為5,也就是隊列.
        #nodelay,如果不設置該選項,嚴格使用平均速率限制請求數,超過的請求被延時處理.
        #舉個慄子:
        #設置rate=20r/s每秒請求數為20個,漏桶數burst為5個,
        #brust的意思就是,如果第1秒、2,3,4秒請求為19個,第5秒的請求為25個是被允許的,可以理解為20+5
        #但是如果你第1秒就25個請求,第2秒超過20的請求返回503錯誤.
        #如果區域存儲空間不足,伺服器將返回503(服務臨時不可用)錯誤 
        #速率在每秒請求中指定(r/s)。如果需要每秒少於一個請求的速率,則以每分鐘的請求(r/m)指定。 

        

}

 

還可以限制來自單個IP地址的請求的處理速率,同時限制虛擬伺服器的請求處理速率:

 

http {
    limit_req_zone $binary_remote_addr zone=perip:10m rate=1r/s;
    limit_req_zone $server_name zone=perserver:10m rate=10r/s;

    ...

    server {

        ...

            limit_req zone=perip burst=5 nodelay;  #漏桶數為5個.也就是隊列數.nodelay:不啟用延遲.
            limit_req zone=perserver burst=10;    #限制nginx的處理速率為每秒10個
        }    

 

參考文檔:http://nginx.org/en/docs/http/ngx_http_limit_req_module.html

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 開機啟過程 POST—>BOOT SEQUENCE—> BOOTLOADER—>KERNEL + INITRAMFS(INITRD)—>ROOTFS—>/sbin/init POST:加電自檢 當開機按下電源按鈕後,電腦開始加電,主板上的BIOS或UEFI基本輸入輸出程式開始對硬體進行檢查,檢查內 ...
  • 步驟: 1.去官網下載jdk壓縮包 網址:http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html 如圖: 如圖所示:選擇Accept License Agreement模式,並選擇你要下載 ...
  • 目錄 <!--[if supportFields]><span lang=EN-US><span style='mso-element:field-begin'></span><span style='mso-spacerun:yes'> </span>TOC \o "1-3" \h \z \u < ...
  • Ubuntu16.04作為目前最新版本的ubuntu系統,相信很多人都想在自己的電腦上安裝一下,然而系統的安裝方法各式各樣,u盤法、grub引導法等等,這裡我將介紹在win7系統下用easyBCD軟體建立引導,然後安裝ubuntu的方法,這就不需要製作u盤啟動盤那麼麻煩,只需配置一些引導文件即可。 ...
  • 成功登錄進入CentOS系統之後,我們首先看到的桌面就是GNOME圖形界面,下麵來看一下相關的基本操作。 個性化設置 1,設置屏幕解析度 進入菜單 2,更換桌面背景 進入下麵菜單。 選擇一張背景圖片,然後點擊OK。 3,更改視窗打開方式 預設每次都打開一個新的視窗,這樣看起來比較凌亂,如下圖。 進入 ...
  • 自動獲取動態IP地址 設置靜態IP地址 ...
  • 1.只顯示當前目錄 找到位置: 將這兩個小寫的w換成大寫W,然後source ~/.bashrc即可 2.終端顏色美化 vim ~/.bashrc 然後下麵這行的註釋去掉,打開這個變數的開關,即可使用彩色的命令行提示符 關閉force_color_prompt的的效果如下圖: 而打開後的效果如下圖: ...
  • memcached Memcached多用於作為資料庫的前端cache使用,從而減少資料庫的負載。Memcached是一種記憶體緩存,用於存儲鍵值對。 工作流程: (1) 檢查客戶端請求的數據是否在Memcached中,如果在,把請求的數據返回給客戶端。 (2) 客戶端請求的數據不在Memcached ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...