最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx實現流量控制的示例代碼

 更新時間:2024年05月14日 10:20:46   作者:云計算-Security  
本文主要介紹了Nginx實現流量控制的示例代碼,可以用來限制用戶在給定時間內HTTP請求的數量,保護服務器,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

前言

流量限制 (rate-limiting),我們可以用來限制用戶在給定時間內HTTP請求的數量。流量限制可以用作安全目的,比如可以減慢暴力密碼破解的速率,更常見的情況是該功能被用來保護上游應用服務器不被同時太多用戶請求所壓垮。

一、Nginx如何限流?

Nginx的流量限制使用漏桶算法(leaky bucket algorithm),就好比,一個桶口在倒水,桶底在漏水的水桶。如果桶口倒水的速率大于桶底的漏水速率,桶里面的水將會溢出;同樣,在請求處理方面,水代表來自客戶端的請求,水桶代表根據**先進先出調度算法(FIFO)**等待被處理的請求隊列,桶底漏出的水代表離開緩沖區(qū)被服務器處理的請求,桶口溢出的水代表被丟棄和不被處理的請求。

二、Nginx限流實戰(zhàn)

ngx_http_limit_req_module模塊實現。
流量限制配置兩個主要的指令,limit_req_zonelimit_req,**limit_req_zone 指令設置流量限制和內存區(qū)域的參數,但實際上并不限制請求速率。**所以需要通過添加 limit_req 指令啟用流量限制,應用在特定的 location 或者 server 塊。limit_req_zone指令通常在HTTP塊中定義,它需要以下三個參數。

  • Key:定義應用限制的請求特性。通過 Nginx 的內置變量**$binary_remote_addr**,可以獲取到訪問你的客戶端IP地址,即其作用就是保存客戶端IP地址的二進制形式。
  • Zone: 定義用于存儲每個IP地址狀態(tài)以及被限制請求URL訪問頻率的內存區(qū)域(也就是說它是用來存儲我獲取的這些IP地址)。通過 zone=keyword 標識區(qū)域的名字(自定義),以及冒號后面跟區(qū)域大小。

    16000個IP地址的狀態(tài)信息,大約需要1MB。

  • Rate:連接請求。速率不能超過每秒1個請求。

2.1 實戰(zhàn)1

測試環(huán)境:三臺機器,一臺作為客戶端進行訪問、一臺作為代理服務器、最后一臺作為后端服務器。

(1)在代理服務器上進行配置

在實際生產中,我們一般都會在代理服務器上做流量控制,因為我們客戶端的請求是都是要經過代理服務器的,如果是在后端服務器做限流,那么當有多臺后端服務器的時候,就意味著每臺后端服務器都得做限流配置,會浪費很多時間。

limit_req_zone $binary_remote_addr zone=mylimit:10m rate=1r/s;  #定義流量限制,每秒處理一個請求limit_req_zone在此,只用作定義和分配存儲空間,并不做限流,限流需要limit_req 指令來啟用
upstream test {
       server 192.168.0.102:80 weight=1 max_fails=1 fail_timeout=1;
}
server {
       listen 80;
       server_name localhost;

       location / {
                limit_req zone=mylimit;  #啟用流量限制
                proxy_pass http://test;
                proxy_set_header Host $host:$server_port;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}

(2)后端服務器配置測試頁面

server {
       listen 80;
       server_name localhost;
       location / {
                root    /var/www/nginx;
                index   index.html index.html;
                }
}

在這里插入圖片描述

(3)客戶端訪問(壓力測試)

客戶端安裝壓力測試工具

[root@nginx-yum ~]# yum install httpd-tools
[root@nginx-yum ~]# ab -n1000 -c2 http://192.168.0.103/
-n 請求數
-c 并發(fā)數

在這里插入圖片描述

(4)查看代理服務器錯誤日志

[root@nginx-server ~]# tail -f /var/log/nginx/error.log 

在這里插入圖片描述

日志字段解釋

  • limiting requests:表明日志條目記錄的是被流量限制請求;
  • excess:每毫秒超過對應“流量限制”配置的請求數量;
  • zone:定義實施“流量限制”的區(qū)域;
  • client:發(fā)起請求的客戶端IP地址;
  • server:服務器IP地址或主機名;
  • request:客戶端發(fā)起的實際HTTP請求;
  • host:HTTP報頭中host的值。

(5)查看代理服務器訪問日志

查看訪問日志出現503

[root@nginx-server nginx]# tail -f /var/log/nginx/access.log 

在這里插入圖片描述

2.2 實戰(zhàn)2

(1)在代理服務器上進行配置

limit_req_zone $binary_remote_addr zone=mylimit:10m rate=1r/s;
upstream myweb {
         server 192.168.0.102:80 weight=1 max_fails=1 fail_timeout=1;
}
server {
       listen 80;
       server_name localhost;

       location / {
                #limit_req zone=mylimit;
			    limit_req zone=mylimit burst=5;
                proxy_pass http://myweb;
                proxy_set_header Host $host:$server_port;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}
# burst=5 表示最大延遲請求數量不大于5。超出的請求返回503狀態(tài)碼。
# 客戶端測試--burst

(2)客戶端訪問(壓力測試)

[root@zrs ~]# ab -n1000 -c50 http://192.168.0.103/

在這里插入圖片描述

(3)查看代理服務器訪問日志

[root@nginx-proxy ~]# tail -f /var/log/nginx/access.log 

在這里插入圖片描述

(4)當我加上nodelay參數時

nodelay:不延遲轉發(fā)請求,速度變快。

limit_req_zone $binary_remote_addr zone=mylimit:10m rate=1r/s;
upstream myweb {
         server 192.168.0.102:80 weight=1 max_fails=1 fail_timeout=1;
}
server {
       listen 80;
       server_name localhost;

       location / {
                #limit_req zone=mylimit;
			    #limit_req zone=mylimit burst=5;
			    limit_req zone=mylimit burst=5 nodelay;
                proxy_pass http://myweb;
                proxy_set_header Host $host:$server_port;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}

(5)客戶端訪問(壓力測試)

[root@zrs ~]# ab -n1000 -c50 http://192.168.0.103/

在這里插入圖片描述

2.3 擴展

發(fā)送到客戶端的錯誤代碼

一般情況下,客戶端超過配置的流量限制時,Nginx響應狀態(tài)碼為503(Service Temporarily Unavailable)??梢允褂?code>limit_req_status指令來設置為其它狀態(tài)碼(例如下面的404狀態(tài)碼)。

(1)在代理服務器上進行配置

limit_req_zone $binary_remote_addr zone=mylimit:10m rate=1r/s;
upstream test {
         server 192.168.0.102:80 weight=1 max_fails=1 fail_timeout=1;
}
server {
      listen 80;
      server_name localhost;
		
      location / {
	          limit_req zone=mylimit;
	          limit_req_status 404;
              proxy_pass http://test;
              proxy_set_header Host $host:$server_port;
	          proxy_set_header X-Real-IP $remote_addr;
              proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
      }
}

(2)查看代理服務器訪問日志狀態(tài)碼

在這里插入圖片描述

總結

  • 如果不加nodelay只有burst的時候只會延遲轉發(fā)請求超過限制的請求出現503錯誤;
  • 如果nodelay和burst參數都有不會延遲轉發(fā)請求并且超出規(guī)定的請求次數會返回503狀態(tài)碼。

到此這篇關于Nginx實現流量控制的示例代碼的文章就介紹到這了,更多相關Nginx 流量控制內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家! 

相關文章

  • Linux  安裝nginx服務器詳細介紹

    Linux 安裝nginx服務器詳細介紹

    這篇文章主要介紹了Linux 安裝nginx服務器詳細介紹的相關資料,需要的朋友可以參考下
    2016-10-10
  • Nginx一鍵安裝部署靜態(tài)網頁的過程詳解

    Nginx一鍵安裝部署靜態(tài)網頁的過程詳解

    這篇文章主要介紹了Nginx一鍵安裝部署靜態(tài)網頁,主要介紹nginx安裝和部署,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友參考下吧
    2022-06-06
  • HAProxy和Nginx搭建負載均衡器的實現

    HAProxy和Nginx搭建負載均衡器的實現

    負載均衡器是一個常用于分布式計算和網絡應用中的系統(tǒng)組件,主要用于將客戶端的請求分發(fā)到多個后端服務器上,以實現高可用性、高性能和可擴展性,本文主要介紹了HAProxy和Nginx搭建負載均衡器的實現,感興趣的可以了解一下,感興趣的可以了解一下
    2023-11-11
  • Jenkins實現集群化管理以及流水線項目配置

    Jenkins實現集群化管理以及流水線項目配置

    這篇文章主要為大家介紹了Jenkins基本概念,配置實現集群化管理以及配置流水線項目的實現,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-03-03
  • nginx反向代理java項目方式

    nginx反向代理java項目方式

    文章簡要介紹了如何使用Nginx作為反向代理來部署Java項目,核心在于配置proxy_pass指令
    2024-12-12
  • 實現自動定期刪除Nginx日志的方法

    實現自動定期刪除Nginx日志的方法

    這篇文章主要介紹了自動定期刪除Nginx日志的方法,Nginx是一個基于事務的異步的高速服務器軟件,需要的朋友可以參考下
    2015-07-07
  • tomcat在nginx中的配置方式

    tomcat在nginx中的配置方式

    文章介紹了如何在Linux系統(tǒng)上安裝和配置Tomcat,并通過Nginx進行代理,首先,下載并解壓Tomcat壓縮包,然后啟動Tomcat并查看日志,接著,配置Nginx以代理Tomcat的8080端口,并確保80端口已開放,最后,重新加載Nginx配置并測試代理是否成功
    2024-12-12
  • Nginx+PHP8.0支持視頻上傳的項目實踐

    Nginx+PHP8.0支持視頻上傳的項目實踐

    在Ubuntu 20.04上配置Nginx和PHP 8.0以支持視頻上傳,介紹了調整Nginx和PHP的配置文件,增加上傳文件大小限制,調整超時時間和緩沖區(qū)大小等相關配置,感興趣的可以了解一下
    2025-02-02
  • nginx的80端口無法被遠程服務器訪問的問題解決

    nginx的80端口無法被遠程服務器訪問的問題解決

    這篇文章主要介紹了nginx的80端口無法被遠程服務器訪問的問題解決,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2025-07-07
  • Nginx如何集成到Windows服務

    Nginx如何集成到Windows服務

    文章介紹了如何在Windows 11上將Nginx配置為系統(tǒng)服務,并提供了一個詳細的步驟指南,包括下載和配置Winsw工具,以及安裝和刪除Nginx服務的方法
    2024-12-12

最新評論

育儿| 石阡县| 陇川县| 安顺市| 临城县| 佛冈县| 大兴区| 遂川县| 宿迁市| 荔波县| 伊金霍洛旗| 古田县| 盐城市| 岳阳县| 龙川县| 华阴市| 乌拉特中旗| 航空| 苍溪县| 无棣县| 仙桃市| 娱乐| 水城县| 杭锦旗| 禄劝| 汉源县| 阿尔山市| 康乐县| 伊川县| 延川县| 秦皇岛市| 巴塘县| 霍城县| 富阳市| 晴隆县| 桦川县| 淳化县| 英吉沙县| 新建县| 高要市| 兴安县|