[关闭]
@1234567890 2017-05-22T13:23:53.000000Z 字数 5215 阅读 2178

nginx配置

nginx


对访问进行设限,漏桶算法

总的请求速率限制

一、limit_req_zone

语法:limit_req_zone $variable zone=name:size rate=rate;
配置段:http

eg.

  1. limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;

rate=1r/s是指速率被限制为1次请求每秒。
zone=one:10m是区域名为one,占用内存大小为10兆。
$binary_remote_addr是指访问的IP被转为2进制存放,10兆的内存可以存放16,0000个IP地址。相当于IP存了数据库中,如果这些IP访问超过了rate限制并且溢出了burst所限大小的队列,就会触发503错误。

二、limit_req

语法: limit_req zone=name burst=number [nodelay];
配置段:http,server,location

设置对应的共享内存限制域(前面limit_req_zone指定的zone)和允许被处理的最大请求数阀值(可以理解为最大峰值)

eg。

  1. limit_req zone=one burst=5 nodelay;

burst的含意是指队列长度为5,如果访问请求超过1次/秒,超过的部分被放入队列。加上nodelay参数后队列中的请求被立即处理。无此参数队列中的请求以1次/秒的速度处理。


同一个IP来源的连接数限制

一、limit_conn_zone

语法: limit_conn_zone $variable zone=name:size;
默认值: none
配置段: http

该指令描述会话状态存储区域。键的状态中保存了当前连接数,键的值可以是特定变量的任何非空值(空值将不会被考虑)。$variable定义键,zone=name定义区域名称,后面的limit_conn指令会用到的。size定义各个键共享内存空间大小
eg.

  1. limit_conn_zone $binary_remote_addr zone=addr:10m;

同一IP同一时间只允许有一个连接。

二、limit_conn

语法:limit_conn zone_name number
默认值:none
配置段:http, server, location

指定每个给定键值的最大同时连接数,当超过这个数字时被返回503 (Service Temporarily Unavailable)错误。
eg.

  1. 2
  2. 3
  3. 4
  4. 5
  5. 6
  6. limit_conn_zone $binary_remote_addr zone=addr:10m;
  7. server {
  8. location /www.ttlsa.com/ {
  9. limit_conn addr 1;
  10. }
  11. }

下载限速设置

  1. limit_zone mylimit $binary_remote_addr 10M; ///mylimit为我对限制区域取的一个名字,可以任意设置,10M:我限制了下载总带宽为10M。
  2. server {
  3. listen 80; ///监听web服务器的80端口
  4. server_name10.10.16.29; ///web服务器的域名,写成ip地址也可以
  5. location / {
  6. root html/xiaowei_1; ///web文件存放的目录,即在/usr/local/nginx/html/xiaowei_1目录下
  7. index index.html index.php; ///web服务器的索引文件
  8. limit_rate 10k; ///网站限速到10k,为了测试很明显就把此值调的很低
  9. limit_rate_after 100M; ///网站限速要在下载完100M以后才能生效,即用户在开始的下载100M之前,下载的总带宽最多可以飙到10M,下载速度可以飙到最大,但是一旦下载的大小超过了100M,下载速度就会慢慢降低,速度一直降到10K
  10. limit_conn mylimit 1; ///限制同一个ip同时只允许1个任务在下载,不允许2个以上的下载任务在下载,这也是为了测试更明显才调的1.
  11. }
  12. }

基本配置

  1. #定义Nginx运行的用户和用户组
  2. user www www;
  3. #nginx进程数,建议设置为等于CPU总核心数。
  4. worker_processes 8;
  5. #全局错误日志定义类型,[ debug | info | notice | warn | error | crit ]
  6. error_log /var/log/nginx/error.log info;
  7. #进程文件
  8. pid /var/run/nginx.pid;
  9. #一个nginx进程打开的最多文件描述符数目,理论值应该是最多打开文件数(系统的值ulimit -n)与nginx进程数相除,但是nginx分配请求并不均匀,所以建议与ulimit -n的值保持一致。
  10. worker_rlimit_nofile 65535;
  11. #工作模式与连接数上限
  12. events
  13. {
  14. #参考事件模型,use [ kqueue | rtsig | epoll | /dev/poll | select | poll ]; epoll模型是Linux 2.6以上版本内核中的高性能网络I/O模型,如果跑在FreeBSD上面,就用kqueue模型。
  15. use epoll;
  16. #单个进程最大连接数(最大连接数=连接数*进程数)
  17. worker_connections 65535;
  18. }
  19. #设定http服务器
  20. http
  21. {
  22. include mime.types; #文件扩展名与文件类型映射表
  23. default_type application/octet-stream; #默认文件类型
  24. #charset utf-8; #默认编码
  25. server_names_hash_bucket_size 128; #服务器名字的hash表大小
  26. client_header_buffer_size 32k; #上传文件大小限制
  27. large_client_header_buffers 4 64k; #设定请求缓
  28. client_max_body_size 8m; #设定请求缓
  29. sendfile on; #开启高效文件传输模式,sendfile指令指定nginx是否调用sendfile函数来输出文件,对于普通应用设为 on,如果用来进行下载等应用磁盘IO重负载应用,可设置为off,以平衡磁盘与网络I/O处理速度,降低系统的负载。注意:如果图片显示不正常把这个改成off。
  30. autoindex on; #开启目录列表访问,合适下载服务器,默认关闭。
  31. tcp_nopush on; #防止网络阻塞
  32. tcp_nodelay on; #防止网络阻塞
  33. keepalive_timeout 120; #长连接超时时间,单位是秒
  34. #FastCGI相关参数是为了改善网站的性能:减少资源占用,提高访问速度。下面参数看字面意思都能理解。
  35. fastcgi_connect_timeout 300;
  36. fastcgi_send_timeout 300;
  37. fastcgi_read_timeout 300;
  38. fastcgi_buffer_size 64k;
  39. fastcgi_buffers 4 64k;
  40. fastcgi_busy_buffers_size 128k;
  41. fastcgi_temp_file_write_size 128k;
  42. #gzip模块设置
  43. gzip on; #开启gzip压缩输出
  44. gzip_min_length 1k; #最小压缩文件大小
  45. gzip_buffers 4 16k; #压缩缓冲区
  46. gzip_http_version 1.0; #压缩版本(默认1.1,前端如果是squid2.5请使用1.0)
  47. gzip_comp_level 2; #压缩等级
  48. gzip_types text/plain application/x-javascript text/css application/xml;
  49. #压缩类型,默认就已经包含text/html,所以下面就不用再写了,写上去也不会有问题,但是会有一个warn。
  50. gzip_vary on;
  51. #limit_zone crawler $binary_remote_addr 10m; #开启限制IP连接数的时候需要使用
  52. upstream blog.ha97.com {
  53. #upstream的负载均衡,weight是权重,可以根据机器配置定义权重。weigth参数表示权值,权值越高被分配到的几率越大。
  54. server 192.168.80.121:80 weight=3;
  55. server 192.168.80.122:80 weight=2;
  56. server 192.168.80.123:80 weight=3;
  57. }
  58. #虚拟主机的配置
  59. server
  60. {
  61. #监听端口
  62. listen 80;
  63. #域名可以有多个,用空格隔开
  64. server_name www.ha97.com ha97.com;
  65. index index.html index.htm index.php;
  66. root /data/www/ha97;
  67. location ~ .*\.(php|php5)?$
  68. {
  69. fastcgi_pass 127.0.0.1:9000;
  70. fastcgi_index index.php;
  71. include fastcgi.conf;
  72. }
  73. #图片缓存时间设置
  74. location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  75. {
  76. expires 10d;
  77. }
  78. #JS和CSS缓存时间设置
  79. location ~ .*\.(js|css)?$
  80. {
  81. expires 1h;
  82. }
  83. #日志格式设定
  84. log_format access '$remote_addr - $remote_user [$time_local] "$request" '
  85. '$status $body_bytes_sent "$http_referer" '
  86. '"$http_user_agent" $http_x_forwarded_for';
  87. #定义本虚拟主机的访问日志
  88. access_log /var/log/nginx/ha97access.log access;
  89. #对 "/" 启用反向代理
  90. location / {
  91. proxy_pass http://127.0.0.1:88;
  92. proxy_redirect off;
  93. proxy_set_header X-Real-IP $remote_addr;
  94. #后端的Web服务器可以通过X-Forwarded-For获取用户真实IP
  95. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  96. #以下是一些反向代理的配置,可选。
  97. proxy_set_header Host $host;
  98. client_max_body_size 10m; #允许客户端请求的最大单文件字节数
  99. client_body_buffer_size 128k; #缓冲区代理缓冲用户端请求的最大字节数,
  100. proxy_connect_timeout 90; #nginx跟后端服务器连接超时时间(代理连接超时)
  101. proxy_send_timeout 90; #后端服务器数据回传时间(代理发送超时)
  102. proxy_read_timeout 90; #连接成功后,后端服务器响应时间(代理接收超时)
  103. proxy_buffer_size 4k; #设置代理服务器(nginx)保存用户头信息的缓冲区大小
  104. proxy_buffers 4 32k; #proxy_buffers缓冲区,网页平均在32k以下的设置
  105. proxy_busy_buffers_size 64k; #高负荷下缓冲大小(proxy_buffers*2)
  106. proxy_temp_file_write_size 64k;
  107. #设定缓存文件夹大小,大于这个值,将从upstream服务器传
  108. }
  109. #设定查看Nginx状态的地址
  110. location /NginxStatus {
  111. stub_status on;
  112. access_log on;
  113. auth_basic "NginxStatus";
  114. auth_basic_user_file conf/htpasswd;
  115. #htpasswd文件的内容可以用apache提供的htpasswd工具来产生。
  116. }
  117. #本地动静分离反向代理配置
  118. #所有jsp的页面均交由tomcat或resin处理
  119. location ~ .(jsp|jspx|do)?$ {
  120. proxy_set_header Host $host;
  121. proxy_set_header X-Real-IP $remote_addr;
  122. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  123. proxy_pass http://127.0.0.1:8080;
  124. }
  125. #所有静态文件由nginx直接读取不经过tomcat或resin
  126. location ~ .*.(htm|html|gif|jpg|jpeg|png|bmp|swf|ioc|rar|zip|txt|flv|mid|doc|ppt|pdf|xls|mp3|wma)$
  127. { expires 15d; }
  128. location ~ .*.(js|css)?$
  129. { expires 1h; }
  130. }
  131. }
添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注