nginx: 限流: 限制每个ip的并发连接数
一,nginx限流有哪些?
目前来说在nginx上面我们常见的三种限速操作分别是:
限制请求数(request)、限制连接数(connection)、限制响应速度(rate),
对应在nginx的模块相关指令分别是
限制请求数(request)、限制连接数(connection)、限制响应速度(rate),
对应在nginx的模块相关指令分别是
limit_req
、limit_conn
和limit_rate
三个系列二,limit_conn_zone
1,语法:
# 语法配置
Syntax: limit_conn_zone key zone=name:size;
Default: —
Context: http
2,例子:
limit_conn_zone $binary_remote_addr zone=perip:10m;
limit_conn 模块用于限制每个客户端的并发连接数,以防止资源被单一客户端耗尽。
说明:
# 定义一个共享内存区域,用于存储连接状态
# $binary_remote_addr 是客户端的 IP 地址
# zone=perip:10m 定义名为 "perip" 的共享内存区域,内存大小为 10MB
3, 说明
limit_conn_zone
只能够在http
块中使用
当内存大小耗尽的时候,nginx会直接返回错误码limit_conn_status给后续的请求
If the zone storage is exhausted, the server will return the error to all further requests.
三,limit_conn
1,语法:
# 语法配置
Syntax: limit_conn zone number;
Default: —
Context: http, server, location
2,例子:
limit_conn perip 20;
说明:
# 应用并发连接限制配置
# perip 引用名为 "perip" 的共享内存区域
# 20 限制每个客户端最多允许 20 个并发连接
这个定义通常放在server区域