在 Nginx
中,可以使用 ngx_http_limit_req_module
模块配合 ngx_http_limit_conn_module
模块实现基于 IP 的流量和连接数控制。具体来说,可以按照如下步骤实现限制 IP 访问总流量
http配置
http {
limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
limit_req_zone $binary_remote_addr zone=req_zone:10m rate=5r/s;
# 其他配置
}
在上面的配置中,limit_conn_zone
定义了一个名为 conn_zone
的共享内存区域,用于存储每个客户端 IP 的连接信息。limit_req_zone
定义了一个名为 req_zone
的共享内存区域,用于存储每个客户端 IP 的访问请求信息。
server配置
server {
listen 80;
server_name example.com;
# 限制单个客户端 IP 最大连接数为 10
limit_conn conn_zone 10;
# 限制单个客户端 IP 1s 内最多发起 5 个请求
limit_req zone=req_zone burst=5;
# 计算客户端 IP 累计请求流量,限制累计请求流量为 1GB
set $limit_rate 128k;
limit_rate_after 500M;
limit_rate 1m;
# 其他处理逻辑
}
limit_conn
指令用于限制单个客户端 IP 的最大连接数,这里设置为 10
。
limit_req
指令用于限制单个客户端 IP 在 1s 内最多发起 5 个请求。
set 和 limit_rate
指令用于计算客户端 IP 自第一个请求开始的累计流量,并限制该流量不超过 1GB
set $limit_rate 128k;
表示每个请求的最大限速为 128KB/s
limit_rate_after 500M;
表示从第500MB
开始限制速度;
limit_rate 1m;
表示限制速度为 1MB/s
。
通过以上配置,就可以实现对每个客户端 IP 的连接数和请求流量的综合限制。需要注意的是,在实际使用时应该根据服务器性能、访问流量等实际情况进行合理的配置。限制过严可能会影响正常业务,限制过松则无法达到限流效果。