OpenResty + Lua + Redis 實(shí)現(xiàn) IP 限流

參考文章

OpenResty? 是一款基于 NGINX 和 LuaJIT 的 Web 平臺(tái)谣膳。OpenResty 官網(wǎng)嚷节。

1. 安裝

1.1 Mac OS:

Mac OS 通過 Homebrew 安裝纹蝴,執(zhí)行以下命令:

brew tap openresty/brew

brew install openresty

如果之前通過 Homebrew 安裝過 nginx华蜒,需要先執(zhí)行:

brew untap homebrew/nginx
1.2 Linux:
Ubuntu
# 導(dǎo)入 GPG 密鑰
wget -qO - https://openresty.org/package/pubkey.gpg | sudo apt-key add -
# 安裝 add-apt-respository 命令
sudo apt-get -y install software-properties-common
# 添加官方 official APT 倉庫
sudo add-apt-repository -y "deb http://openresty.org/package/ubuntu $(lsb_release -sc) main"
# 更新 APT 索引
sudo apt-get update
# 安裝
sudo apt-get install openresty
# 如果不想自動(dòng)關(guān)聯(lián)安裝 openresty-opm 和 openresty-restydoc 包官册,執(zhí)行下面的命令
# sudo apt-get install --no-install-recommends openresty
CentOS
sudo yum install yum-utils
sudo yum-config-manager --add-repo https://openresty.org/package/centos/openresty.repo
sudo yum install openresty
Debian
wget -qO - https://openresty.org/package/pubkey.gpg | sudo apt-key add -
sudo apt-get -y install software-properties-common
sudo add-apt-repository -y "deb http://openresty.org/package/debian $(lsb_release -sc) openresty"
sudo apt-get update
sudo apt-get install openresty
# 如果不想自動(dòng)關(guān)聯(lián)安裝 openresty-opm 和 openresty-restydoc 包宾茂,執(zhí)行下面的命令
# sudo apt-get install --no-install-recommends openresty

2.配置 lua 腳本

如果之前安裝過 nginx瓷马,可以先將 nginx 的配置文件拷貝到 /etc/openresty/ 路徑下。

/etc/openresty/ 路徑下新建 access_by_redis.lua 文件跨晴。

# Lua
local function close_redis(red)
    if not red then
        return
    end
    -- 釋放連接(連接池實(shí)現(xiàn))欧聘,毫秒
    local pool_max_idle_time = 10000 
    -- 連接池大小
    local pool_size = 100 
    local ok, err = red:set_keepalive(pool_max_idle_time, pool_size)
    local log = ngx_log
    if not ok then
        log(ngx_ERR, "set redis keepalive error : ", err)
    end
end

-- 連接redis
local redis = require('resty.redis')
local red = redis.new()
red:set_timeout(1000)

local ip = "127.0.0.1"
local port = "6379" 
local ok, err = red:connect(ip,port)
if not ok then
    return close_redis(red)
end
red:auth('123456')
red:select('0')

local clientIP = ngx.req.get_headers()["X-Real-IP"]
if clientIP == nil then
   clientIP = ngx.req.get_headers()["x_forwarded_for"]
end
if clientIP == nil then
   clientIP = ngx.var.remote_addr
end

local incrKey = "user:"..clientIP..":freq"
local blockKey = "user:"..clientIP..":block"

local is_block,err = red:get(blockKey) -- check if ip is blocked
if tonumber(is_block) == 1 then
    ngx.exit(403)
    close_redis(red)
end

inc  = red:incr(incrKey)

if inc < 10 then
   inc = red:expire(incrKey,1)
end
-- 每秒10次以上訪問即視為非法,會(huì)阻止1分鐘的訪問
if inc > 10 then
    --設(shè)置block 為 True 為1
    red:set(blockKey,1) 
    red:expire(blockKey,60)
end

close_redis(red)

在 nginx 配置文件的 http 段添加 lua 腳本

http {
        ...
        lua_package_path        "/usr/local/openresty/lualib/resty/redis.lua;";
        ...
}

server 段的 location 中添加

server {
        ...
        location / {
                ...
        access_by_lua_file "/etc/openresty/access_by_redis.lua";
                ...
        }
        ...
}

保存后重新加載 nginx 即可端盆。

追加

lua 腳本出現(xiàn) nginx no resolver defined to resolve 之類的錯(cuò)誤怀骤,只需要在 nginx 的 http 塊中加入 resolver 8.8.8.8; 即可费封。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市蒋伦,隨后出現(xiàn)的幾起案子弓摘,更是在濱河造成了極大的恐慌,老刑警劉巖痕届,帶你破解...
    沈念sama閱讀 211,042評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件韧献,死亡現(xiàn)場離奇詭異,居然都是意外死亡研叫,警方通過查閱死者的電腦和手機(jī)锤窑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門极景,熙熙樓的掌柜王于貴愁眉苦臉地迎上來筑累,“玉大人,你說我怎么就攤上這事键闺〔巢” “怎么了虽抄?”我有些...
    開封第一講書人閱讀 156,674評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長独柑。 經(jīng)常有香客問我迈窟,道長,這世上最難降的妖魔是什么忌栅? 我笑而不...
    開封第一講書人閱讀 56,340評(píng)論 1 283
  • 正文 為了忘掉前任车酣,我火速辦了婚禮,結(jié)果婚禮上索绪,老公的妹妹穿的比我還像新娘湖员。我一直安慰自己,他們只是感情好瑞驱,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,404評(píng)論 5 384
  • 文/花漫 我一把揭開白布娘摔。 她就那樣靜靜地躺著,像睡著了一般唤反。 火紅的嫁衣襯著肌膚如雪凳寺。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,749評(píng)論 1 289
  • 那天彤侍,我揣著相機(jī)與錄音肠缨,去河邊找鬼。 笑死盏阶,一個(gè)胖子當(dāng)著我的面吹牛晒奕,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 38,902評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼脑慧,長吁一口氣:“原來是場噩夢啊……” “哼惠窄!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起漾橙,我...
    開封第一講書人閱讀 37,662評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤杆融,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后霜运,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體脾歇,經(jīng)...
    沈念sama閱讀 44,110評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,451評(píng)論 2 325
  • 正文 我和宋清朗相戀三年淘捡,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了藕各。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,577評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡焦除,死狀恐怖激况,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情膘魄,我是刑警寧澤乌逐,帶...
    沈念sama閱讀 34,258評(píng)論 4 328
  • 正文 年R本政府宣布,位于F島的核電站创葡,受9級(jí)特大地震影響浙踢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜灿渴,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,848評(píng)論 3 312
  • 文/蒙蒙 一洛波、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧骚露,春花似錦蹬挤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至够话,卻和暖如春蓝翰,著一層夾襖步出監(jiān)牢的瞬間光绕,已是汗流浹背女嘲。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評(píng)論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留诞帐,地道東北人欣尼。 一個(gè)月前我還...
    沈念sama閱讀 46,271評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親愕鼓。 傳聞我的和親對(duì)象是個(gè)殘疾皇子钙态,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,452評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容