一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Nginx 中如何通过 Nginx 设置请求限流的阈值

时间:2026-08-12 12:11:49 编辑:袖梨 来源:一聚教程网

Nginx请求限流核心是limit_req_zone定义规则(必须在http块,如$binary_remote_addr zone=ip_limit:10m rate=5r/s)与limit_req启用规则(在server/location中,如zone=ip_limit burst=10 nodelay),二者缺一不可;key可选IP、URI或组合,需配合日志和压测验证生效。

在 Nginx 中设置请求限流阈值,核心是使用 limit_req 指令配合 limit_req_zone 定义限流规则。关键在于合理配置令牌桶算法的速率(rate)和突发容量(burst),并选择合适的限流键(key)。

定义限流区域(limit_req_zone)

限流区域需在 http 块中声明,用于定义“按什么维度限流”以及“限多少”。常用 key 是客户端 IP($binary_remote_addr),它比 $remote_addr 更节省内存。

  1. 语法示例:limit_req_zone $binary_remote_addr zone=ip_limit:10m rate=5r/s;
  2. zone=ip_limit:10m 表示创建名为 ip_limit 的共享内存区,大小为 10MB,足够存储约 16 万个 IP 的状态
  3. rate=5r/s 表示平均允许每秒 5 个请求(即 200ms 一个令牌)。也可写成 300r/m(每分钟 300 次),效果相同

在 location 或 server 中启用限流(limit_req)

定义好 zone 后,需在具体作用域(如某个 location)中调用它,才能真正生效。

  1. 基础用法:limit_req zone=ip_limit; —— 严格按 rate 执行,超出立即返回 503
  2. 允许突发请求:limit_req zone=ip_limit burst=10 nodelay; —— 允许最多排队 10 个请求;nodelay 表示不延迟执行排队请求(即“透支”后立刻处理,而非匀速释放)
  3. 带延迟的突发:limit_req zone=ip_limit burst=10; —— 排队请求会按令牌生成节奏(如每 200ms 一个)依次放出,避免瞬时压垮后端

按不同维度设置限流阈值

限流 key 不局限于 IP,可根据业务需要灵活选择,多个 zone 可共存。

  1. 按 URL 路径限流:limit_req_zone $uri zone=path_limit:10m rate=10r/s; —— 适用于高频接口(如 /api/search)单独控制
  2. 按用户标识限流(需 header 或参数):limit_req_zone $arg_user_id zone=user_limit:10m rate=2r/s; —— 前提是请求带 ?user_id=123
  3. 组合 key(如 IP + 路径):limit_req_zone "$binary_remote_addr$uri" zone=ip_path:10m rate=3r/s; —— 防止单 IP 对多个路径总超限

验证与调试限流行为

限流是否生效,可通过日志和返回码确认。建议开启详细日志便于排查。

  1. httpserver 块中添加:limit_req_log_level warn;limit_req_status 429;(返回 429 而非默认 503,更语义化)
  2. Nginx 日志中出现 limiting requests 字样,表示触发限流;delayed 表示请求被延迟,rejected 表示直接拒绝
  3. abwrk 工具压测:例如 wrk -t2 -c100 -d10s http://your-domain/api/,观察成功率和响应码分布

热门栏目