Search K
Appearance
Appearance
在 Nginx 中,可以使用 ngx_http_limit_req_module 模块配合 ngx_http_limit_conn_module 模块实现基于 IP 的流量和连接数控制。具体来说,可以按照如下步骤实现限制 IP 访问总流量
http {
limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
limit_req_zone $binary_remote_addr zone=req_zone:10m rate=5r/s;
# 其他配置
}在上面的配置中,limit_conn_zone 定义了一个名为 conn_zone 的共享内存区域,用于存储每个客户端 IP 的连接信息。limit_req_zone 定义了一个名为 req_zone 的共享内存区域,用于存储每个客户端 IP 的访问请求信息。
server {
listen 80;
server_name example.com;
# 限制单个客户端 IP 最大连接数为 10
limit_conn conn_zone 10;
# 限制单个客户端 IP 1s 内最多发起 5 个请求
limit_req zone=req_zone burst=5;
# 计算客户端 IP 累计请求流量,限制累计请求流量为 1GB
set $limit_rate 128k;
limit_rate_after 500M;
limit_rate 1m;
# 其他处理逻辑
}limit_conn 指令用于限制单个客户端 IP 的最大连接数,这里设置为 10。 limit_req 指令用于限制单个客户端 IP 在 1s 内最多发起 5 个请求。 set 和 limit_rate 指令用于计算客户端 IP 自第一个请求开始的累计流量,并限制该流量不超过 1GBset $limit_rate 128k; 表示每个请求的最大限速为 128KB/slimit_rate_after 500M; 表示从第500MB开始限制速度; limit_rate 1m; 表示限制速度为 1MB/s。
通过以上配置,就可以实现对每个客户端 IP 的连接数和请求流量的综合限制。需要注意的是,在实际使用时应该根据服务器性能、访问流量等实际情况进行合理的配置。限制过严可能会影响正常业务,限制过松则无法达到限流效果。