设为首页 收藏本站
查看: 669|回复: 0

[经验分享] nginx封禁IP--HttpLimitReqModule

[复制链接]

尚未签到

发表于 2018-11-14 06:05:57 | 显示全部楼层 |阅读模式
  1.使用方法(原文 http://www.nginx.cn/446.html)
  http{
  ...
  #定义一个名为allips的limit_req_zone用来存储session,大小是10M内存,
  #以$binary_remote_addr 为key,限制平均每秒的请求为20个,
  #1M能存储16000个状态,rete的值必须为整数,
  #如果限制两秒钟一个请求,可以设置成30r/m
  limit_req_zone $binary_remote_addr zone=allips:10m rate=20r/s;
  ...
  server{
  ...
  location{
  ...
  #限制每ip每秒不超过20个请求,漏桶数burst为5
  #brust的意思就是,如果第1秒、2,3,4秒请求为19个,
  #第5秒的请求为25个是被允许的。
  #但是如果你第1秒就25个请求,第2秒超过20的请求返回503错误。
  #nodelay,如果不设置该选项,严格使用平均速率限制请求数,
  #第1秒25个请求时,5个请求放到第2秒执行,
  #设置nodelay,25个请求将在第1秒执行。
  limit_req zone=allips burst=5 nodelay;
  ...{}
  }
  ...
  }
  ...
  }
  2.计算当前最大允许请求数
  已知:rate=a r/s(每隔1/a秒一次) burst=b(b1为上一个请求使用剩余的b,n为b的最大值。上述例子中设定的burst=5,则n=5) t(s)为距离上次请求的间隔时间。
  可以求出当前时刻,最大请求数q,总结公式如下:

  关于rate与burst使用与验证
  rate定义允许请求数严格按照间隔秒数通过,如:10r/s==间隔0.1秒允许下一次请求,再如:20r/m==间隔3秒允许下一次请求。
  burst是一个突发值,但是这个突发值是使用之前未使用的请求数,如果用完,还是严格按照之前定义的rate来计算允许的请求。如果在相应的时间间隔内没有请求,则恢复相应的突发值。
  测试验证过程:设置rate=20r/m(1/3r/s),burst=5。
  测试用例1:第一次发起7次请求,根据上述公式可以计算出q=6,则失败一个,b1=0。间隔9秒(t=9),此时b计算得出=2,第二次发起6次请求,计算得出q=3,b1=0。间隔12秒(t=12),b=3,第三次发起6次请求,q=4。
  命令:ab -n 7 http://。。。 |grep requests;sleep 9;ab -n 6 http://。。。\|grep requests;sleep 12;ab -n 6 http://。。。\|grep requests
  结果:
  Complete requests:      7
  Failed requests:        1
  ...
  Complete requests:      6
  Failed requests:        3
  ...
  Complete requests:      6
  Failed requests:        2
  测试用例2:(测试b的累积与使用)
  与第一个测试不同点在于第二次的请求数变为2。
  第一次b=5,q=6,b1=0。第二次b=2,q=3但是只有2个请求,所以b1=1。第三次计算得出b=4,q=5。命令:ab -n 6http://。。。 |grep requests;sleep 9;ab -n 2 http://。。。\|grep requests;sleep 12;ab -n 6 http://。。。\|grep requests
  结果:
  Complete requests: 6 Failed requests: 0
  ... Complete requests: 2 Failed requests: 0
  ... Complete requests: 6 Failed requests: 1
  上述用例基本验证了推出公式的正确性。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-634673-1-1.html 上篇帖子: Keepalived+nginx造成流量异常 下篇帖子: nginx+uwsgi来部署Django
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表