Nginx请求限流核心是limit_req_zone定义规则(必须在http块,如$binary_remote_addr zone=ip_limit:10m rate=5r/s)与limit_req启用规则(在server/location中,如zone=ip_limit burst=10 nodelay),二者缺一不可;key可选IP、URI或组合,需配合日志和压测验证生效。
在 Nginx 中设置请求限流阈值,核心是使用 limit_req 指令配合 limit_req_zone 定义限流规则。关键在于合理配置令牌桶算法的速率(rate)和突发容量(burst),并选择合适的限流键(key)。
限流区域需在 http 块中声明,用于定义“按什么维度限流”以及“限多少”。常用 key 是客户端 IP($binary_remote_addr),它比 $remote_addr 更节省内存。
limit_req_zone $binary_remote_addr zone=ip_limit:10m rate=5r/s;
zone=ip_limit:10m 表示创建名为 ip_limit 的共享内存区,大小为 10MB,足够存储约 16 万个 IP 的状态rate=5r/s 表示平均允许每秒 5 个请求(即 200ms 一个令牌)。也可写成 300r/m(每分钟 300 次),效果相同定义好 zone 后,需在具体作用域(如某个 location)中调用它,才能真正生效。
limit_req zone=ip_limit; —— 严格按 rate 执行,超出立即返回 503limit_req zone=ip_limit burst=10 nodelay; —— 允许最多排队 10 个请求;nodelay 表示不延迟执行排队请求(即“透支”后立刻处理,而非匀速释放)limit_req zone=ip_limit burst=10; —— 排队请求会按令牌生成节奏(如每 200ms 一个)依次放出,避免瞬时压垮后端限流 key 不局限于 IP,可根据业务需要灵活选择,多个 zone 可共存。
limit_req_zone $uri zone=path_limit:10m rate=10r/s; —— 适用于高频接口(如 /api/search)单独控制limit_req_zone $arg_user_id zone=user_limit:10m rate=2r/s; —— 前提是请求带 ?user_id=123
limit_req_zone "$binary_remote_addr$uri" zone=ip_path:10m rate=3r/s; —— 防止单 IP 对多个路径总超限限流是否生效,可通过日志和返回码确认。建议开启详细日志便于排查。
http 或 server 块中添加:limit_req_log_level warn; 和 limit_req_status 429;(返回 429 而非默认 503,更语义化)limiting requests 字样,表示触发限流;delayed 表示请求被延迟,rejected 表示直接拒绝ab 或 wrk 工具压测:例如 wrk -t2 -c100 -d10s http://your-domain/api/,观察成功率和响应码分布