博客
关于我
nginx限流方案的三种实现
阅读量:220 次
发布时间:2019-02-28

本文共 1421 字,大约阅读时间需要 4 分钟。

一般对外暴露的系统在促销或黑客攻击时会面临大量高并发请求,为了防止系统被瞬间流量压垮,限流是必不可少的保护手段。本文将介绍Nginx的三种限流方式及其实际应用。

Nginx限流方式

通过Nginx官方文档可以了解三种主要的限流方法:

  • limit_conn_zone

    • 配置
      limit_conn_zone $binary_remote_addr zone=one:10m;server {    ...    limit_conn one 10;    ...}

      该配置可设置客户端IP的并发连接数上限,值为10表示单IP最多可建立10个连接。

    • 测试结果
      • 使用ab工具发送20个并发请求时,成功请求数为20,返回503的失败请求数为9。
      • 需要注意的是,实际成功次数可能略低于理论值,具体原因可能与测试环境或Nginx版本有关。
  • limit_req_zone

    • 配置
      limit_req_zone $binary_remote_addr zone=req_one:10m rate=1r/s;server {    ...    limit_req zone=req_one burst=120;    ...}

      该配置可对客户端IP的请求频率进行限流。rate=1r/s表示每秒每个IP最多发送1个请求,burst=120则允许短期内积累120个未处理请求。

    • 特点
      • 该方法针对单个IP进行限流,且配置较为简单。
      • 请求超过限流阈值时,返回503错误状态码。
  • ngx_http_upstream_module

    • 介绍
      • 作为Nginx的负载均衡模块,ngx_http_upstream_module 在限流方面具有更高级功能。
      • max_conns参数可用于对后端服务器进行限流,适用于分布式系统。
    • 配置示例
      upstream backend 127.0.0.1:8080 max_conns=10;upstream backend 127.0.0.1:8081 max_conns=10;

      该配置可对后端服务器的连接数进行限制,max_conns=10 表示单个后端服务器最多接收10个连接。

    • 注意事项
      • max_conns 是针对单个worker_processes的,不是所有worker_processes的总和。
      • 建议在Nginx 1.9.12或更高版本上使用,旧版本可能无法启动。
  • 测试结果分析

    通过实际测试可以发现:

    • 使用limit_conn_zonelimit_req_zone时,对于单个IP的限流效果较为明显。
    • ngx_http_upstream_module 的限流效果更为稳定,尤其是在分布式系统中。
    • 测试结果表明,单台客户端的并发请求次数与限流配置密切相关。

    工具安装

    如果需要使用ab工具进行测试,可以按照以下步骤安装:

    yum install apr-utilyum install yum-utilsmkdir /optcd /optmkdir abtmpcd abtmpyum install yum-utils.noarchyumdownloader httpd-tools*rpm2cpio httpd-*.rpm | cpio -idmv

    使用命令:

    ./ab -c 100 -n 10000 http://127.0.0.0.1/index.html

    可以发送100个并发请求,共10000次请求。

    转载地址:http://thqs.baihongyu.com/

    你可能感兴趣的文章
    npm node pm2相关问题
    查看>>
    npm run build 失败Compiler server unexpectedly exited with code: null and signal: SIGBUS
    查看>>
    npm run build报Cannot find module错误的解决方法
    查看>>
    npm run build部署到云服务器中的Nginx(图文配置)
    查看>>
    npm run dev 和npm dev、npm run start和npm start、npm run serve和npm serve等的区别
    查看>>
    npm run dev 报错PS ‘vite‘ 不是内部或外部命令,也不是可运行的程序或批处理文件。
    查看>>
    npm scripts 使用指南
    查看>>
    npm should be run outside of the node repl, in your normal shell
    查看>>
    npm start运行了什么
    查看>>
    npm WARN deprecated core-js@2.6.12 core-js@<3.3 is no longer maintained and not recommended for usa
    查看>>
    npm 下载依赖慢的解决方案(亲测有效)
    查看>>
    npm 安装依赖过程中报错:Error: Can‘t find Python executable “python“, you can set the PYTHON env variable
    查看>>
    npm.taobao.org 淘宝 npm 镜像证书过期?这样解决!
    查看>>
    npm—小记
    查看>>
    npm上传自己的项目
    查看>>
    npm介绍以及常用命令
    查看>>
    NPM使用前设置和升级
    查看>>
    npm入门,这篇就够了
    查看>>
    npm切换到淘宝源
    查看>>
    npm切换源淘宝源的两种方法
    查看>>