day44--nginx服務(wù)配置過(guò)程-3

nginx服務(wù)訪問(wèn)流量控制
  • 網(wǎng)站受到攻擊,使網(wǎng)站壓力過(guò)大
  • 方式一: 基于IP地址連接數(shù)進(jìn)行控制
    說(shuō)明: 控制一個(gè)源IP地址只能建立1個(gè)連接
    
    http_limit_conn_module
    配置指令信息:
    Syntax:     limit_conn_zone key zone=name:size;
    Default:    —
    Context:    http
    
    key:   變量信息,在連接建立后,收集什么信息做控制管理
    · $remote_addr          變量的長(zhǎng)度為7字節(jié)到15字節(jié)  存儲(chǔ)狀態(tài)在32位平臺(tái)中占用32字節(jié)或64字節(jié),在64位平臺(tái)中占用64字節(jié)秉版。
    · $binary_remote_addr   變量的長(zhǎng)度是固定的4字節(jié)        存儲(chǔ)狀態(tài)在32位平臺(tái)中占用32字節(jié)或64字節(jié)终议,在64位平臺(tái)中占用64字節(jié)糙臼。  
      1M共享空間可以保存3.2萬(wàn)個(gè)32位的狀態(tài),1.6萬(wàn)個(gè)64位的狀態(tài)公黑。
    zone:  定義共享存儲(chǔ)空間
    · name: 存儲(chǔ)空間的名稱信息
    · size: 存儲(chǔ)空間大小信息
    
    Syntax:     limit_conn zone number;
    Default:    —
    Context:    http, server, location
    
    zone:    調(diào)用響應(yīng)的存儲(chǔ)空間
    number:  限制存儲(chǔ)空間源IP地址可以處理的數(shù)量
    
    配置樣例:
    [root@web02 conf.d]# cat www.conf 
    limit_conn_zone $binary_remote_addr zone=oldboy:10m;
    server {
      listen        80;
      server_name   www.oldboy.com;
      root         /html/www;
      index        index.html;
      limit_conn oldboy 1;
    }
  • 方式二: 基于用戶訪問(wèn)請(qǐng)求的頻次
    http_limit_req_module
    配置指令信息:
    Syntax:     limit_req_zone key zone=name:size rate=rate [sync];
    Default:    —
    Context:    http    
    
    key:   變量信息,在連接建立后,收集什么信息做控制管理
    · $remote_addr          變量的長(zhǎng)度為7字節(jié)到15字節(jié)  存儲(chǔ)狀態(tài)在32位平臺(tái)中占用32字節(jié)或64字節(jié),在64位平臺(tái)中占用64字節(jié)。
    · $binary_remote_addr   變量的長(zhǎng)度是固定的4字節(jié)        存儲(chǔ)狀態(tài)在32位平臺(tái)中占用32字節(jié)或64字節(jié)荣德,在64位平臺(tái)中占用64字節(jié)闷煤。  
      1M共享空間可以保存3.2萬(wàn)個(gè)32位的狀態(tài),1.6萬(wàn)個(gè)64位的狀態(tài)涮瞻。
    zone:  定義共享存儲(chǔ)空間
    · name: 存儲(chǔ)空間的名稱信息
    · size: 存儲(chǔ)空間大小信息    
    rate:  多個(gè)請(qǐng)求頻次信息
    
    
    Syntax:     limit_req zone=name [burst=number] [nodelay];
    Default:    —
    Context:    http, server, location
    
    burst=number:   最大的請(qǐng)求閾值, 超過(guò)閾值請(qǐng)求都會(huì)進(jìn)行控制   
    
    [root@web02 conf.d]# cat www.conf 
    limit_req_zone $binary_remote_addr zone=creq:10m rate=1r/s;
    server {
      listen        80;
      server_name   www.oldboy.com;
      root         /html/www;
      index        index.html;
      limit_req zone=creq burst=10;
    
    }
nginx服務(wù)程序日志說(shuō)明
    1. 訪問(wèn)日志: 記錄訪問(wèn)網(wǎng)站用戶信息
    訪問(wèn)日志如何配置:
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '    定義日志信息格式
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';
    access_log  /var/log/nginx/access.log  main;                                 定義日志保存路徑

    訪問(wèn)日志的信息說(shuō)明:
    $remote_addr            客戶端源IP地址
    $remote_user            記錄網(wǎng)站認(rèn)證用戶名稱信息
    [$time_local]           客戶端訪問(wèn)網(wǎng)站頁(yè)面時(shí)間信息
    "$request"              記錄請(qǐng)求行信息     
    $status                 服務(wù)端響應(yīng)的狀態(tài)碼信息
    $body_bytes_sent        響應(yīng)報(bào)文的主體內(nèi)容大小信息(字節(jié))
    "$http_referer"         記錄跳轉(zhuǎn)到網(wǎng)站,鏈接地址  
    "$http_user_agent"      記錄訪問(wèn)者客戶端信息
    "$http_x_forwarded_for" ????
  • 錯(cuò)誤日志: 記錄服務(wù)運(yùn)行狀態(tài)信息/記錄網(wǎng)站訪問(wèn)錯(cuò)誤的信息
    錯(cuò)誤日志如何配置:
    error_log  /var/log/nginx/error.log warn;  指定日志保存路徑/指定記錄日志級(jí)別
    常見調(diào)試/運(yùn)行狀態(tài)信息
    debug   調(diào)試級(jí)別               對(duì)低級(jí)別記錄信息更多
    info    信息級(jí)別
    notice  通知級(jí)別
    warn    警告級(jí)別(建議)         ***
    產(chǎn)生信息表示服務(wù)運(yùn)行異常
    error   錯(cuò)誤界別               ***
    crit    嚴(yán)重的錯(cuò)誤級(jí)別
    alert   非常驗(yàn)證的錯(cuò)誤級(jí)別
    emerg   災(zāi)難級(jí)別               最高級(jí)別記錄的信息更少
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鲤拿,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子署咽,更是在濱河造成了極大的恐慌近顷,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宁否,死亡現(xiàn)場(chǎng)離奇詭異窒升,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)慕匠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門饱须,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人絮重,你說(shuō)我怎么就攤上這事冤寿。” “怎么了青伤?”我有些...
    開封第一講書人閱讀 162,764評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵督怜,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我狠角,道長(zhǎng)号杠,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,193評(píng)論 1 292
  • 正文 為了忘掉前任丰歌,我火速辦了婚禮姨蟋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘立帖。我一直安慰自己眼溶,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評(píng)論 6 388
  • 文/花漫 我一把揭開白布晓勇。 她就那樣靜靜地躺著堂飞,像睡著了一般。 火紅的嫁衣襯著肌膚如雪绑咱。 梳的紋絲不亂的頭發(fā)上绰筛,一...
    開封第一講書人閱讀 51,182評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音描融,去河邊找鬼铝噩。 笑死,一個(gè)胖子當(dāng)著我的面吹牛窿克,可吹牛的內(nèi)容都是我干的骏庸。 我是一名探鬼主播毛甲,決...
    沈念sama閱讀 40,063評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼敞恋!你這毒婦竟也來(lái)了丽啡?” 一聲冷哼從身側(cè)響起谋右,我...
    開封第一講書人閱讀 38,917評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤硫嘶,失蹤者是張志新(化名)和其女友劉穎发皿,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,329評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡隐孽,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了丁频。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片按声。...
    茶點(diǎn)故事閱讀 39,722評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖终蒂,靈堂內(nèi)的尸體忽然破棺而出蜂林,到底是詐尸還是另有隱情,我是刑警寧澤拇泣,帶...
    沈念sama閱讀 35,425評(píng)論 5 343
  • 正文 年R本政府宣布噪叙,位于F島的核電站,受9級(jí)特大地震影響霉翔,放射性物質(zhì)發(fā)生泄漏睁蕾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評(píng)論 3 326
  • 文/蒙蒙 一债朵、第九天 我趴在偏房一處隱蔽的房頂上張望子眶。 院中可真熱鬧,春花似錦序芦、人聲如沸臭杰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)渴杆。三九已至,卻和暖如春藏杖,著一層夾襖步出監(jiān)牢的瞬間将塑,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工蝌麸, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留点寥,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,729評(píng)論 2 368
  • 正文 我出身青樓来吩,卻偏偏與公主長(zhǎng)得像敢辩,于是被迫代替她去往敵國(guó)和親蔽莱。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容