ginx安装、配置、负载均衡_第1页
ginx安装、配置、负载均衡_第2页
ginx安装、配置、负载均衡_第3页
ginx安装、配置、负载均衡_第4页
ginx安装、配置、负载均衡_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Nginx安装、配置、负载均衡从零到一构建高性能Web服务架构·实战技术指南Contents目录从Nginx基础概念到生产级高可用架构,系统掌握反向代理与负载均衡的核心技术栈。01Nginx概述与核心优势02环境准备与安装部署03核心配置文件深度解析04负载均衡原理与算法05高可用架构与生产实践CHAPTER01Nginx概述与核心优势理解事件驱动架构如何支撑百万级并发与极致性能MARKETOVERVIEWNginx的全球地位与核心角色Nginx以超过36%的全球市场份额稳居Web服务器领域第一,其高性能、低资源消耗的特性使其成为Netflix、GitHub、Airbnb等顶级互联网公司的基础设施核心,在现代微服务架构中承担Web服务、反向代理、负载均衡与HTTP缓存等多重角色。01W3Techs数据显示Nginx全球市场份额超36%,位居Web服务器第一,超越Apache的33%,活跃站点数超过1亿。02Alexa排名前100万的网站中,Nginx使用率超过45%,高流量场景下的性能优势是头部企业选择它的主要原因。03Nginx不仅是Web服务器,还同时承担反向代理、负载均衡器、HTTP缓存、SSL终结器等角色,一专多能。04国内互联网大厂如阿里、腾讯、字节跳动等均将Nginx作为网关层和接入层的核心组件,形成了成熟的运维体系。数据中心服务器环境CoreArchitectureNginx核心架构与性能优势Nginx采用异步非阻塞的事件驱动架构,单worker进程可处理数万并发连接,内存消耗仅为Apache的1/5至1/10。这种架构设计从根本上解决了高并发场景下的资源瓶颈问题,同时支持热部署与平滑重启,保障生产环境的持续可用性。服务器性能监控面板·数据中心实景事件驱动vs多进程模型01基于epoll/kqueue事件驱动模型,单worker进程通过异步非阻塞IO同时处理数万并发连接,避免线程上下文切换开销02Apache采用per-connection多进程/线程模型,每个连接独占一个进程,万级并发时内存和CPU开销急剧上升03同等硬件下Nginx静态文件处理能力约为Apache的2-3倍,内存占用仅10%-20%生产级可靠性特性01支持热部署(hotreload),可在不中断服务的情况下更新配置、升级二进制版本,实现真正的零停机运维02内置优雅关闭机制,worker进程重启时等待当前请求处理完毕后再退出,避免客户端连接被强制断开03master-worker多进程架构天然具备容错能力,单个worker崩溃不影响其他worker,master自动拉起新进程CoreRolesNginx在企业架构中的四大典型应用Nginx在企业架构中承担四大核心角色:高性能静态资源服务器、反向代理中间层、负载均衡调度器以及微服务API网关。01静态资源服务直接响应HTML/CSS/JS/图片等请求,开启gzip压缩后带宽节省60%以上,TTFB可控制在5ms以内。TTFB≤5ms02反向代理通过proxy_pass转发请求至后端Tomcat/Node.js/Python应用,隐藏真实服务器IP,统一入口管理SSL证书与安全策略。proxy_pass03负载均衡基于upstream模块将流量分发到多台后端服务器,支持7种调度算法和健康检查,实现水平扩展与故障自动转移。7种调度算法04微服务网关结合location匹配规则和变量路由,将不同API路径映射到不同后端服务集群,替代轻量级APIGateway的角色。location路由CHAPTER02环境准备与安装部署覆盖Ubuntu、CentOS与源码编译三种主流安装路径PREREQUISITES安装前置:环境准备与条件检查Nginx安装前需完成四项关键准备工作:确认Linux操作系统版本与发行系属、验证sudo管理员权限、确保网络连通性以支持包管理器下载、检查80/443端口是否被Apache或IIS等已有服务占用,提前排查可避免安装后的端口冲突与权限问题。操作系统推荐Ubuntu22.04LTS或CentOSStream9,覆盖Debian系与RHEL系两大阵营,生产环境建议Linux而非Windows。LinuxLTS权限要求需拥有sudo管理员权限,所有安装和配置命令均以管理员身份执行,普通用户无法完成系统级服务部署。sudo网络环境服务器必须能正常访问外网,以便通过apt/dnf包管理器或Nginx官方源下载最新稳定版软件包。apt/dnf端口检查使用sudolsof-i:80和sudolsof-i:443确认HTTP/HTTPS端口未被Apache、IIS等占用,避免服务冲突。80/443NginxDeploymentGuideUbuntu22.04LTS安装Nginx(官方源)Ubuntu默认源中Nginx版本较旧(1.18),通过添加官方APT源可安装最新稳定版(1.24+)。完整流程包含GPG密钥导入、源配置、包安装与服务自启四步。01导入GPG密钥通过curl下载nginx_signing.key并用gpg--dearmor转换为系统可用格式,确保后续安装的软件包未被篡改02添加官方源将的APT源写入sources.list.d,通过Pin-Priority:900确保优先使用官方源03执行安装运行aptupdate刷新源列表后,aptinstall-ynginx自动安装最新稳定版及其依赖04启动与自启通过systemctlstatus确认服务active状态,执行systemctlenablenginx设置开机自启Ubuntu服务器运维操作场景InstallationGuideCentOSStream9安装Nginx(官方源)CentOS系统默认源不含Nginx,需先安装EPEL源再配置Nginx官方YUM仓库。安装完成后还需额外配置firewalld防火墙规则放行HTTP/HTTPS端口,这是与Ubuntu安装流程的关键差异点。01安装EPEL源sudodnfinstall-yepel-release执行sudodnfinstall-yepel-release,为企业版Linux添加额外软件包仓库,作为Nginx安装的前置依赖02配置官方仓库/etc/yum.repos.d/nginx.repo在/etc/yum.repos.d/nginx.repo中写入stable和mainline两个仓库地址,stable默认启用,mainline按需开启03安装Nginxsudodnfinstall-ynginx执行sudodnfinstall-ynginx,DNF会自动解析依赖并从官方源下载最新稳定版安装包04放行防火墙端口firewall-cmd--permanent--add-service=http/https执行firewall-cmd--permanent--add-service=http/https放行80/443端口,然后reload使规则生效COMPILATION源码编译安装:自定义模块与路径源码编译安装是Nginx高级部署方式,适用于需要添加第三方模块、自定义安装路径或启用特定功能模块的场景。01编译依赖安装CentOS执行yuminstallgccpcre-develzlib-developenssl-develUbuntu对应build-essential、libpcre3-dev、zlib1g-dev、libssl-devgcc·pcre·zlib·ssl02源码下载与解压从/download获取最新稳定版tar.gz包tarzxvf解压后进入源码目录准备编译配置tar.gz03configure参数定制--prefix指定安装路径,--with-http_ssl_module启用HTTPS--add-module引入第三方模块如echo-nginx-module--prefix·--with04编译与安装执行make进行编译,可加-j参数利用多核加速makeinstall完成安装,产物默认位于/usr/local/nginxmakeinstallOPERATIONS安装验证与日常运维命令Nginx安装完成后需通过浏览器访问验证服务可用性,并熟练掌握配置检测、平滑重载、启停控制等核心运维命令。Nginx核心运维命令速查命令功能说明使用场景nginx-t检测配置文件语法正确性每次修改配置后、reload前必执行nginx-sreload平滑重载配置文件修改配置后热更新,不中断服务nginx-sstop快速停止Nginx进程紧急停止,立即终止所有连接nginx-squit优雅停止Nginx进程等待当前请求处理完毕后再退出nginx-V查看版本号与编译参数确认已启用的模块和安装路径systemctlstatusnginx查看服务运行状态日常巡检和故障排查日常运维中最常用的六个Nginx命令,覆盖配置检测、重载、启停和状态查看等核心操作CHAPTER03核心配置文件深度解析从全局块到location匹配规则,逐层拆解Nginx配置体系NginxConfiguration配置文件整体结构:五层嵌套模型Nginx配置文件采用五层块状嵌套结构:全局块→events块→http块→server块→location块,层层递进、作用域逐级收窄。理解这一层次模型是编写正确配置的前提,每一层都有明确的职责边界和可用指令范围。01全局块(main):配置worker_processes进程数(建议设为auto自动匹配CPU核数)、error_log日志级别、pid文件路径等全局参数worker_processes:auto02events块:定义连接处理模型(useepoll/kqueue)和worker_connections单进程最大连接数(默认1024,高并发场景可调至数万)worker_connections:数万03http块:HTTP全局配置区域,包含MIME类型映射、默认日志格式、sendfile零拷贝传输、keepalive超时、gzip压缩等核心指令sendfile+gzip04server→location块:server定义虚拟主机(监听端口+域名),location定义URL路径匹配规则,两者嵌套实现精准的请求路由精准路由匹配Nginx配置文件编写场景NginxCoreConfig全局块与events块:性能调优的基石全局块的worker_processes和events块的worker_connections共同决定了Nginx的最大并发处理能力,两者乘积即为系统总并发连接数上限。01·PROCESSworker_processes自动适配设为auto时自动匹配CPU核数,避免手动设置不当导致的资源浪费或性能瓶颈,8核服务器即启动8个worker进程,实现计算资源的最优利用auto02·AFFINITYCPU亲和性绑定worker_cpu_affinity将worker绑定至特定CPU核心,减少跨核缓存失效,在高频交易等低延迟场景效果显著,绑定后上下文切换开销降低约15-30%bind0001001003·CONNECTIONS并发连接数调优worker_connections默认1024,高并发场景建议调至4096–65535,同时需调整系统级ulimit-n文件描述符上限以匹配配置,确保内核参数与Nginx配置协同4096–6553504·EVENTMODEL事件驱动模型选择use指令指定事件模型:Linux推荐epoll(O(1)复杂度)、FreeBSD推荐kqueue,低版本系统回退到select/poll性能较差,epoll单节点可支撑百万级并发连接epollNginxConfigurationhttp块核心指令:传输优化与日志http块包含Nginx处理HTTP请求的核心配置指令,其中sendfile零拷贝传输、gzip压缩和keepalive连接复用是提升性能的三大关键开关。传输性能优化Performance01sendfileon启用零拷贝传输,静态文件直接从内核空间发送到网卡,跳过用户空间拷贝,大文件传输性能提升50%+02gzipon开启响应体压缩,配合gzip_types指定压缩MIME类型,文本资源体积缩小60%-80%03keepalive_timeout设置长连接超时(建议65s),减少TCP三次握手开销,配合keepalive_requests限制单连接请求数日志与安全配置Logging&Security04log_format自定义日志格式,包含$remote_addr、$request_uri、$status、$request_time等字段,便于流量分析与故障定位05access_log指定日志路径和缓冲区(buffer=32kflush=5s),异步写入减少IO阻塞,高流量站点建议配合日志轮转06server_tokensoff隐藏Nginx版本号,防止攻击者利用版本漏洞定向攻击,是最基础的安全加固措施之一VirtualHostserver块与虚拟主机配置server块通过listen端口与server_name域名组合实现单机多站点托管,配合SSL证书可在同一服务器运行多个独立HTTPS站点。端口绑定与多站点共存listen指令支持端口+IP绑定(如listen00:80),多server块通过端口或server_name区分,实现单机多站点共存。配置时需注意端口冲突检测。listenserver_name四种匹配模式支持精确匹配()、前置通配(*.)、后置通配(mail.*)和正则表达式,覆盖各类域名路由场景。匹配优先级按精确度排序。4Patternsroot与alias路径映射root将location路径拼接到根目录后,alias则替换匹配部分;配置静态资源路径时需根据实际场景选择合适的指令,避免路径解析错误。PathMapHTTPS安全证书配置listen443ssl配合ssl_certificate指定证书路径,建议启用TLS1.2+、HSTS头部和OCSPStapling提升安全性与连接性能。TLS1.2+NGINXCONFIGURATIONlocation块:URL匹配规则与优先级location块通过四种匹配模式实现精细化URL路由控制,精确匹配最高优先,前缀匹配取最长,正则按书写顺序,^~可阻断后续正则检查。location匹配模式与优先级速查匹配模式示例优先级关键说明=精确匹配location=/api/health1URI必须完全一致,匹配后立即停止搜索^~前缀匹配location^~/static/2匹配后不再检查正则表达式,常用于静态资源~正则(区分大小写)location~\.php$3按配置文件中书写顺序匹配,首个命中即返回~*正则(不区分大小写)location~*\.(jpg|png)$3适合匹配文件扩展名等不区分大小写的场景普通前缀匹配location/api/4取最长前缀匹配,若无正则命中则使用此结果优先级从高到低:精确匹配>^~前缀匹配>正则匹配(按书写顺序)>普通前缀匹配NGINXCONFIGURATION动静分离与反向代理配置动静分离通过location规则将静态资源请求与动态API请求分流处理:静态资源由Nginx直接响应(TTFB<5ms),动态请求通过proxy_pass转发至后端应用服务器。这一架构模式可将后端应用服务器的负载降低40%-60%,是Web应用性能优化的基础手段。01静态资源直接响应location~*\.(css|js|jpg|png|woff2)$匹配静态文件请求,配合root指令直接从磁盘响应,expires30d设置浏览器缓存30天open_file_cache缓存文件元信息(inode、大小、修改时间),避免每次请求都执行stat系统调用,高流量场景减少30%的磁盘IO02动态请求反向代理proxy_pass将请求转发至upstream定义的后端集群,proxy_set_headerX-Real-IP传递客户端真实IP,避免后端日志全是NginxIPproxy_connect_timeout和proxy_read_timeout分别控制连接和读取超时(建议30s–60s),防止慢请求长时间占用worker连接proxy_bufferingon开启响应缓冲,Nginx先接收完后端完整响应再发送给客户端,释放后端连接资源,提升整体吞吐量Web服务器运行环境SecurityHardeningSSL/HTTPS配置与安全加固HTTPS配置包含证书部署、协议版本限制、加密套件选择和HTTP→HTTPS重定向四个关键环节。通过ssl_session_cache复用会话、OCSPStapling加速证书验证,可将TLS握手时间缩短50%以上,在保障安全的同时不影响访问性能。01证书部署使用Let'sEncryptcertbot自动申请和续期免费证书,或通过云厂商获取付费证书,配置ssl_certificate和ssl_certificate_key指向对应文件。certbot·auto-renew02协议与加密套件ssl_protocols限制为TLSv1.2/TLSv1.3,ssl_ciphers使用Mozilla推荐的Modern配置,禁用RC4、3DES等已知不安全算法。TLSv1.2·TLSv1.303HTTP→HTTPS重定向在listen80的server块中配置return301https://$host$request_uri,确保所有流量强制走HTTPS加密通道。return30104性能优化ssl_session_cacheshared:SSL:10m启用共享会话缓存,ssl_staplingon开启OCSPStapling,两者配合可将TLS握手耗时缩短50%以上。50%+fasterNginxBestPractices配置最佳实践:文件组织与错误排查随着站点规模增长,Nginx配置文件应采用include机制进行模块化拆分,将每个虚拟主机、通用安全策略和SSL参数独立为单独文件。配合严格的配置检测流程(修改→nginx-t→reload)和常见错误日志分析,可有效降低配置变更引发的线上事故风险。配置文件模块化组织主配置nginx.conf仅保留全局和http框架配置,各站点server块拆分到/etc/nginx/conf.d/目录下独立.conf文件,通过include自动加载通用安全头(X-Frame-Options、CSP等)和SSL参数提取为snippet文件,在需要的server块中include引用,避免重复配置和不一致upstream后端集群定义集中在/etc/nginx/upstreams/目录,与server路由配置解耦,便于独立维护和团队协作常见错误与排查方法403Forbidden—通常是root路径错误或index文件缺失,检查文件系统权限(nginx用户需有读权限)和目录遍历配置autoindex502BadGateway—upstream后端服务不可达或响应超时,检查后端进程是否存活、端口是否正确、防火墙是否放行504Timeout—后端处理时间超过proxy_read_timeout设定值,需优化后端应用性能或适当增大超时阈值CHAPTER04负载均衡原理与算法七种调度策略深度对比与健康检查机制实战NGINXLOADBALANCING负载均衡原理与upstream配置Nginx通过upstream模块实现负载均衡,将客户端请求按指定算法分发到后端服务器集群。核心配置包含服务器列表定义、权重分配和健康检查策略。01在http块中声明upstream,支持IP:Port或域名方式定义后端服务器列表02通过weight参数控制流量比例,适配后端服务器性能不均的场景3:103max_fails设置最大失败次数,fail_timeout定义统计窗口与不可用时长04backup仅在主服务器不可用时接收请求,down永久剔除出调度列表云计算数据中心·服务器集群LOADBALANCING七种负载均衡算法全面对比Nginx内置七种负载均衡算法,从简单的轮询到基于响应时间的智能调度,覆盖了从无状态API到有状态会话、从短连接到长连接的全部场景。算法选择的核心决策因素是后端服务器的性能一致性、应用的会话依赖性和连接的持续性特征。Nginx负载均衡算法对比速查表算法类型配置参数适用场景核心特点轮询默认后端服务器性能相近请求按顺序均匀分配,最简单的调度策略加权轮询weight=N服务器性能不均权重高的服务器接收更多请求,如8核:4核=2:1IP哈希ip_hash需要会话保持同一客户端IP始终路由到同一后端服务器最少连接least_conn长连接应用(WebSocket等)优先分配给当前活跃连接数最少的服务器响应时间least_time延迟敏感型服务优先分配给历史响应时间最短的服务器通用哈希hash$variable自定义路由键支持基于URI、Cookie等任意变量进行哈希计算随机分配random简单分布式场景随机选择后端服务器,支持two参数优化选择七种算法从无状态到有状态、从均匀分配到智能调度,覆盖了Web服务负载均衡的全部需求场景LoadBalancingStrategy轮询与加权轮询:最常用的调度策略轮询是Nginx默认的负载均衡算法,请求按声明顺序均匀分配,适用于后端服务器配置一致的场景。加权轮询通过weight参数实现按性能比例分配流量,权重设置应与服务器处理能力成正比,使各节点负载率趋于一致,是生产环境中最常用的调度策略。默认轮询(RoundRobin)01请求按server声明顺序依次分配,形成A→B→C→A的循环,某台服务器故障时自动跳过,不影响其他节点继续服务02适用于所有后端服务器CPU、内存、网络带宽配置完全一致的同构集群,实现最简单的流量均匀分配03局限性:无法感知后端服务器实际负载,当某台服务器处理慢请求导致连接堆积时,仍会继续接收新请求加权轮询(WeightedRoundRobin)04weight参数设置流量比例:如A(weight=3)、B(weight=1)、C(weight=1),A接收60%流量、B和C各接收20%05权重设置原则:与服务器处理能力成正比,8核16G服务器相对4核8G服务器的推荐权重比为2:1或更高06配合max_fails和fail_timeout使用:当高权重节点故障时,流量自动按剩余权重比例重新分配,保证服务可用性负载均衡器运行状态·网络设备实拍LoadBalancing·StatefulSchedulingIP哈希与最少连接数:有状态调度IP哈希通过客户端IP哈希运算实现会话粘性,解决传统Session应用的会话保持问题,但节点故障时会话丢失是其主要局限。最少连接数算法动态感知后端实时负载,将请求导向连接数最少的节点,是WebSocket、大文件传输等长连接场景的最优选择。Algorithm01IP哈希(ip_hash)对客户端IP前三段(C类网段)做哈希取模,确保同一IP在upstream生命周期内始终路由到固定后端服务器典型应用:JavaWeb使用HttpSession存储登录态,无需引入Redis等外部Session共享组件即可实现会话保持局限:节点增减或故障时哈希映射改变,部分会话丢失;CDN或NAT环境下大量用户共享IP导致分配不均会话粘性Algorithm02最少连接数(least_conn)实时统计每台后端服务器活跃连接数,新请求优先分配给当前连接数最少的节点,实现动态负载均衡特别适合WebSocket长连接、SSE推送、大文件上传下载等场景,连接持续时间差异大时效果优于轮询可与weight参数组合:连接数相同时按权重分配,既保证负载均衡又尊重服务器性能差异动态感知LoadBalancingAlgorithms响应时间、通用哈希与随机分配响应时间算法基于历史响应指标做智能调度,通用哈希支持基于URI/Cookie等任意变量自定义路由键,随机算法在大规模集群中以极低计算开销实现近似均匀分配。响应时间追踪后端服务器响应时间指标,优先分配给最快的节点,实现延迟敏感场景下的智能调度,需NginxPlus商业版支持least_timeNginxPlus商业特性通用哈希支持基于URI、Cookie、Header等任意变量自定义路由键,实现URL级缓存粘性与精确的会话保持策略,灵活适配多种业务场景hash自定义路由键随机分配配合twoleast_conn实现PowerofTwoChoices策略,在大规模集群下以极低计算开销达成近似最优的负载均衡效果randomPowerofTwoChoices算法选择决策无状态短连接采用轮询,有状态Session使用IP哈希,长连接场景选择最少连接,延迟敏感业务优先响应时间算法决策树场景化选型指南HEALTHCHECK健康检查与故障自动转移Nginx通过被动健康检查(max_fails+fail_timeout)实现故障节点的自动剔除与恢复,确保流量只被转发到健康的后端服务器。开源版的被动检查依赖真实请求触发,商业版和第三方模块支持主动探测,可在故障发生前就完成节点状态判断,故障感知更及时。被动健康检查(开源版)01max_fails=N设置允许连续失败的最大次数(默认1次),达到阈值后该server被标记为unavailable状态02fail_timeout=Ns定义两个时间窗口:统计失败的滑动窗口时长,以及服务器被标记不可用后的隔离等待时长03恢复机制:隔离期结束后Nginx向该server发送一次探测请求,成功则恢复为可用状态,失败则重新开始隔离周期主动健康检查(商业版/第三方模块)01NginxPlus:通过health_check指令配置定时探测(如interval=5s),向后端发送HTTP/TCP/UDP探测请求并验证响应02第三方模块:nginx_upstream_check_module为开源版提供主动检查能力,支持http_get、ssl_hello、tcp等多种探测类型03最佳实践:后端应用暴露/health端点返回业务级健康状态(含数据库/缓存连通性),比单纯TCP端口探测更能反映真实服务能力服务器运维监控·数据中心巡检CHAPTER05高可用架构与生产实践从单机部署到双活高可用,构建生产级Nginx服务体系HIGHAVAILABILITYNginx高可用:Keepalived+VIP方案Keepalived通过VRRP协议在两台Nginx服务器之间管理虚拟IP,Master故障时VIP自动漂移到Backup节点,切换时间1-3秒,客户端无感知。高可用服务器集群部署场景01架构设计:两台Nginx服务器(Master+Backup)共享一个VIP,客户端通过VIP访问服务,Keepalived基于VRRP协议管理VIP归属02VIP漂移机制:Master故障时Keepalived停止发送VRRP通告,Backup超时后接管VIP,切换过程1-3秒,客户端TCP连接自动重连03进程级健康检查:Shell脚本定时检测Nginx进程(pidofnginx),异常时主动降低本机VRRP优先级触发VIP切换,避免假死场景04双主模式进阶:两台服务器各持一个VIP,DNS轮询解析双VIP,正常时同时服务,故障时单节点接管全部流量PERFORMANCETUNING生产级性能调优:从内核到应用Nginx生产性能调优需要操作系统内核参数与Nginx自身配置双管齐下。内核层面重点优化文件描述符上限、TCP连接队列和TIME_WAIT回收策略;Nginx层面调整worker进程数、连接数和传输优化参数。综合调优后单台Nginx可支撑10万级并发连接。KERNEL操作系统内核优化文件描述符ulimit-n设为65535+,Nginx每个连接消耗一个fd,worker_rlimit_nofile指令也需同步调大以匹配系统限制TCP连接队列net.core.somaxconn调至65535,dev_max_backlog调至65535,防止高并发SYN涌入时连接被丢弃TIME_WAIT优化tcp_tw_reuse=1开启复用,tcp_fin_timeout=15缩短回收周期,避免大量TIME_WAIT耗尽端口资源NGINXNginx应用层优化并发连接worker_processesauto+worker_connections65535:理论最大并发=CPU核数×65535,8核服务器可达52万并发连接传输策略sendfileon+tcp_nopushon+tcp_nodelayon:三者配合实现零拷贝传输+大包聚合发送+小包即时推送的最优策略缓冲区优化client_body_buffer_size和client_header_buffer_size适当调大,减少磁盘临时文件写入,提升POST请求和大Header场景处理效率SECURITYHARDENING安全加固:限流、防盗链与访问控制Nginx安全加固覆盖流量控制、资源保护和访问管理三个维度。limit_req/limit_conn模块基于漏桶算法实现请求速率和并发连接限制,有效防御CC攻击和暴力破解。valid_referers防盗链保护带宽资源,allow/deny指令实现IP级访问控制,多层防护构建安全边界。请求限流基于漏桶算法限制单IP请求速率,limit_r

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论