欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > 基于Nginx實現限制某IP短時間訪問次數

基于Nginx實現限制某IP短時間訪問次數

熱門標簽:宿州外呼系統公司 陜西辦理400電話 地圖標注小程序 株洲電銷 信陽電銷外呼系統怎么樣 海外工廠地圖標注 南昌外呼系統定制 貴陽網絡外呼系統軟件 南充電銷外呼系統

如何設置能限制某個IP某一時間段的訪問次數是一個讓人頭疼的問題,特別面對惡意的ddos攻擊的時候。其中CC攻擊(Challenge Collapsar)是DDOS(分布式拒絕服務)的一種,也是一種常見的網站攻擊方法,攻擊者通過代理服務器或者肉雞向向受害主機不停地發大量數據包,造成對方服務器資源耗盡,一直到宕機崩潰。

cc攻擊一般就是使用有限的ip數對服務器頻繁發送數據來達到攻擊的目的,nginx可以通過HttpLimitReqModul和HttpLimitZoneModule配置來限制ip在同一時間段的訪問次數來防cc攻擊。

HttpLimitReqModul用來限制連單位時間內連接數的模塊,使用limit_req_zone和limit_req指令配合使用來達到限制。一旦并發連接超過指定數量,就會返回503錯誤。

HttpLimitConnModul用來限制單個ip的并發連接數,使用limit_zone和limit_conn指令

這兩個模塊的區別HttpLimitReqModul是對一段時間內的連接數限制,HttpLimitConnModul是對同一時刻的連接數限制

HttpLimitReqModul 限制某一段時間內同一ip訪問數實例

http{
  ...
  #定義一個名為allips的limit_req_zone用來存儲session,大小是10M內存,
  #以$binary_remote_addr 為key,限制平均每秒的請求為20個,
  #1M能存儲16000個狀態,rete的值必須為整數,
  #如果限制兩秒鐘一個請求,可以設置成30r/m
  limit_req_zone $binary_remote_addr zone=allips:10m rate=20r/s;
  ...
  server{
    ...
    location {
      ...

      #限制每ip每秒不超過20個請求,漏桶數burst為5
      #brust的意思就是,如果第1秒、2,3,4秒請求為19個,
      #第5秒的請求為25個是被允許的。
      #但是如果你第1秒就25個請求,第2秒超過20的請求返回503錯誤。
      #nodelay,如果不設置該選項,嚴格使用平均速率限制請求數,
      #第1秒25個請求時,5個請求放到第2秒執行,
      #設置nodelay,25個請求將在第1秒執行。

      limit_req zone=allips burst=5 nodelay;
      ...
    }
    ...
  }
  ...
}

HttpLimitZoneModule 限制并發連接數實例

limit_zone只能定義在http作用域,limit_conn可以定義在http server location作用域

http{
  ...
  #定義一個名為one的limit_zone,大小10M內存來存儲session,
  #以$binary_remote_addr 為key
  #nginx 1.18以后用limit_conn_zone替換了limit_conn
  #且只能放在http作用域
  limit_conn_zone  one $binary_remote_addr 10m; 
  ...
  server{
    ...
    location {
      ...
      limit_conn one 20;     #連接數限制
      #帶寬限制,對單個連接限數,如果一個ip兩個連接,就是500x2k
      limit_rate 500k;      
      ...
    }
    ...
  }
  ...
}

nginx白名單設置

以上配置會對所有的ip都進行限制,有些時候我們不希望對搜索引擎的蜘蛛或者自己測試ip進行限制,
對于特定的白名單ip我們可以借助geo指令實現。

1.

http{
   geo $limited{
    default 1;
    #google
    64.233.160.0/19 0;
    65.52.0.0/14 0;
    66.102.0.0/20 0;
    66.249.64.0/19 0;
    72.14.192.0/18 0;
    74.125.0.0/16 0;
    209.85.128.0/17 0;
    216.239.32.0/19 0;
    #M$
    64.4.0.0/18 0;
    157.60.0.0/16 0;
    157.54.0.0/15 0;
    157.56.0.0/14 0;
    207.46.0.0/16 0;
    207.68.192.0/20 0;
    207.68.128.0/18 0;
    #yahoo
    8.12.144.0/24 0;
    66.196.64.0/18 0;
    66.228.160.0/19 0;
    67.195.0.0/16 0;
    74.6.0.0/16 0;
    68.142.192.0/18 0;
    72.30.0.0/16 0;
    209.191.64.0/18 0;
    #My IPs
    127.0.0.1/32 0;
    123.456.0.0/28 0; #example for your server CIDR
  }

geo指令定義了一個白名單$limited變量,默認值為1,如果客戶端ip在上面的范圍內,$limited的值為0

2.使用map指令映射搜索引擎客戶端的ip為空串,如果不是搜索引擎就顯示本身真是的ip,這樣搜索引擎ip就不能存到limit_req_zone內存session中,所以不會限制搜索引擎的ip訪問

map $limited $limit {
1 $binary_remote_addr;
0 "";
}

3.設置limit_req_zone和limit_req

limit_req_zone $limit zone=foo:1m rate=10r/m;

limit_req zone=foo burst=5;

最后我們使用ab壓php-fpm的方式,對上面的方法效果實際測試下

例1:限制只允許一分鐘內只允許一個ip訪問60次配置,也就是平均每秒1次

首先我們準備一個php腳本放在根目錄下$document_root

test.php

<?
for( $i=0; $i < 1000; $i++)
echo 'Hello World';
?>

nginx配置增加limit_req_zone 和 limit_req

http{
  ...
  limit_req_zone $binary_remote_addr zone=allips:10m rate=60r/m;
  ...
  server{
    ...
    location {
      ...
      limit_req zone=allips;
      ...
    }
    ...
  }
  ...
}
# ab -n 5 -c 1 http://blog.rekfan.com/test.php
127.0.0.1- - [22/Dec/2012:06:27:06 +0000] "GET /test.php HTTP/1.0" 200 11000 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:06:27:06 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:06:27:07 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:06:27:07 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:06:27:07 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"

未設置brust和nodelay可以看到該配置只允許每秒訪問1次,超出的請求返回503錯誤

http{
  ...
  limit_req_zone $binary_remote_addr zone=allips:10m rate=60r/m;
  ...
  server{
    ...
    location {
      ...
      limit_req zone=allips burst=1 nodelay;
      ...
    }
    ...
  }
  ...
}

# ab -n 5 -c 1 http://blog.rekfan.com/test.php
127.0.0.1- - [22/Dec/2012:07:01:00 +0000] "GET /test.php HTTP/1.0" 200 11000 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:07:01:00 +0000] "GET /test.php HTTP/1.0" 200 11000 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:07:01:01 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:07:01:01 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"
127.0.0.1 - - [22/Dec/2012:07:01:01 +0000] "GET /test.php HTTP/1.0" 503 537 "-" "Rekfan_Server/1.2.6"

設置brust=1和nodelay后允許第1秒處理兩個請求。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

標簽:鄭州 石嘴山 拉薩 汕頭 玉林 晉城 三明 開封

巨人網絡通訊聲明:本文標題《基于Nginx實現限制某IP短時間訪問次數》,本文關鍵詞  基于,Nginx,實現,限制,某,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《基于Nginx實現限制某IP短時間訪問次數》相關的同類信息!
  • 本頁收集關于基于Nginx實現限制某IP短時間訪問次數的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    亚洲图片欧美色图| 久久精品99国产精品日本| 成人福利视频网站| 日韩在线不卡av| 国产午夜精品福利| 国产精品69毛片高清亚洲| 自拍偷拍中文字幕| 精品福利一二区| 久久av老司机精品网站导航| 老牛影视av老牛影视av| 日韩美女一区二区三区四区| 日韩电影在线看| 亚洲一区二区三区蜜桃| 精品成人一区二区三区| 韩国三级电影一区二区| 欧美aaa级片| 国产精品卡一卡二| 91亚洲永久精品| 欧美日韩在线播放三区四区| 亚洲va韩国va欧美va精品| 久久福利小视频| 精品国产乱码久久久久久闺蜜| 麻豆国产精品视频| 免费成人深夜蜜桃视频| 中文字幕一区在线观看视频| 99国产精品久久久久| 欧美男男青年gay1069videost | 成人乱码一区二区三区av| 成人做爰69片免费| 欧美精品色综合| 日韩av一级电影| 无码少妇精品一区二区免费动态| 精品对白一区国产伦| 国产一区二区不卡在线| 全程偷拍露脸中年夫妇| 亚洲制服欧美中文字幕中文字幕| 日本护士做爰视频| 久久久国产午夜精品| av一区二区三区| 欧美电影一区二区| 寂寞少妇一区二区三区| 色综合中文字幕国产| 午夜在线成人av| 波多野结衣一二三四区| 亚洲欧美日韩国产综合| 天天插天天射天天干| 日本一区二区三区dvd视频在线| 91香蕉视频污| 精品三级av在线| av电影在线观看一区| 91精品蜜臀在线一区尤物| 九色|91porny| 欧美亚洲日本国产| 精品亚洲aⅴ乱码一区二区三区| 色综合天天综合网国产成人综合天| 亚洲成人黄色影院| 四虎地址8848| 午夜精品一区二区三区免费视频| 九九九视频在线观看| 亚洲综合图片区| 美国美女黄色片| 亚洲专区一二三| 亚洲色图100p| 五月婷婷另类国产| 国产精品老熟女一区二区| 青青草成人在线观看| 色综合咪咪久久| 久久精品国产久精国产爱| 日本韩国一区二区三区| 久久精品国产久精国产爱| 欧洲国产伦久久久久久久| 激情综合色综合久久| 欧美日韩亚州综合| 国产91精品一区二区麻豆亚洲| 欧美一区二区在线播放| www.亚洲色图| 久久综合99re88久久爱| 中文字幕一区在线观看视频| 久久久精品人妻无码专区| 亚洲女同ⅹxx女同tv| 亚洲精品视频网址| 婷婷综合在线观看| 日本精品裸体写真集在线观看| 国产在线播放一区三区四| 欧美精品国产精品| 99久久夜色精品国产网站| 久久久久国色av免费看影院| 又黄又爽的网站| 一区二区高清在线| 中文字幕另类日韩欧美亚洲嫩草| 乱一区二区av| 欧美人与z0zoxxxx视频| 97精品超碰一区二区三区| 欧美激情一区在线| 欧美熟妇一区二区| 午夜欧美电影在线观看| 欧美怡红院视频| eeuss鲁片一区二区三区在线看| 久久久亚洲午夜电影| 女~淫辱の触手3d动漫| 亚洲成人午夜电影| 欧美日韩一区二区欧美激情| 不卡的av电影| 国产精品久久一级| 国产又粗又猛又爽又黄的视频小说| 奇米777欧美一区二区| 6080国产精品一区二区| 中文字幕在线播放一区二区| 日韩美女久久久| 搜索黄色一级片| 国产精品99久久久久久久vr | 亚洲成年人网站在线观看| 91久久人澡人人添人人爽欧美| 丁香六月久久综合狠狠色| 国产欧美一区二区精品性色 | 欧美日韩高清丝袜| 日本91福利区| 日韩免费高清视频| 最新中文字幕视频| 蜜桃视频一区二区三区在线观看| 欧美一区二区久久久| 手机在线成人av| 日韩精品每日更新| 日韩欧美精品三级| 草草影院第一页| 另类中文字幕网| 2023国产精品视频| 国产精品视频在| 国产成人综合自拍| 国产精品久久久久久久久免费桃花| 天海翼在线视频| 成av人片一区二区| 樱桃视频在线观看一区| 欧美日韩亚洲不卡| 天堂久久久久久| 久久激五月天综合精品| 亚洲AV无码片久久精品| 三级影片在线观看欧美日韩一区二区 | 国产在线a视频| 亚洲成人激情自拍| 日韩久久免费av| 日本美女xxx| 国产不卡在线一区| 亚洲人123区| 欧美男男青年gay1069videost| 亚洲图片综合网| 久久精品av麻豆的观看方式| 国产婷婷色一区二区三区四区| 国产wwwwxxxx| 99久久99久久综合| 天天操天天色综合| 久久亚洲一区二区三区四区| 无码人妻aⅴ一区二区三区69岛| 日韩午夜中文字幕| 非洲一级黄色片| 大陆成人av片| 亚洲午夜视频在线| 欧美va天堂va视频va在线| 欧美美女性生活视频| 97久久超碰国产精品| 丝袜a∨在线一区二区三区不卡| 久久五月婷婷丁香社区| 538任你躁在线精品视频网站| 制服.丝袜.亚洲.中文.综合懂| 免费在线观看一区| 国产精品久久久久久久久晋中 | 欧美日韩国产中文| 免费黄色在线视频| 成人夜色视频网站在线观看| 亚洲在线视频网站| 久久色视频免费观看| 91久久国产综合久久| 7788色淫网站小说| 风流少妇一区二区| 亚洲va国产va欧美va观看| 久久久久久电影| 91成人网在线| 中文字幕被公侵犯的漂亮人妻| 成人黄色在线视频| 日韩av在线免费观看不卡| 国产精品日韩成人| 日韩午夜精品视频| 色综合久久中文综合久久97| 亚洲国产精品成人综合久久久| 丁香六月久久综合狠狠色| 视频一区视频二区中文| 国产精品久久久久影院老司 | 亚洲va国产va欧美va观看| 国产喂奶挤奶一区二区三区| 欧美三级韩国三级日本一级| 精品无码人妻少妇久久久久久| 免费一级片91| 亚洲视频 欧洲视频| 337p日本欧洲亚洲大胆精品| 色狠狠桃花综合| 国产欧美一区二区三区在线观看视频| 国产老头和老头xxxx×| 国产一级精品在线| 日韩精品视频网站| 亚洲免费在线视频一区 二区|