Рейтинг:2

Nginx как отключить ограничение скорости IP

флаг cn
Dan

У меня есть API, который подключается через частный IP-адрес сервера EC2 и выполняет последовательность обратных вызовов.Я хочу отключить ограничение скорости IP-адреса в этом сценарии. Я пробовал этот метод в документации Nginx.

Это не решает ограничение скорости для вопроса. Журнал доступа

192.168.192.51 - - [14/Jun/2021:00:09:55 +0530] "POST /project/api/v1/vendor/callback HTTP/1.1" 429 8576 "-" "Java/1.8.0_151" "- " "192.168.13.173" sn="192.168.13.173" rt=0,009 ua="unix:/var/run/php/php7.4-fpm.sock" us="429" ut="0,008" ul="8591 " кс=-

Конфигурационный файл Nginx

www-данные пользователя;
рабочие_процессы авто;
pid /run/nginx.pid;
включить /etc/nginx/modules-enabled/*.conf;

События {
    worker_connections 1024;
    # multi_accept on;
}

http {

    гео $лимит {
        по умолчанию 1;
        192.168.192.51 0;
    }
 
    карта $limit $limit_key {
            0 "";
            1 $binary_remote_addr;
    }
 
    limit_req_zone $limit_key zone=req_zone:10м rate=100р/с;

    ##
    # Основные настройки
    ##

    отправить файл включен;
    tcp_nopush включен;
    tcp_nodelay включен;
    keepalive_timeout 65;
    типы_хэш_макс_размер 2048;
    # server_tokens off;

    # server_names_hash_bucket_size 64;
    # server_name_in_redirect off;

    включить /etc/nginx/mime.types;
    default_type application/octet-stream;

    ##
    # Настройки SSL
    ##

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; # Удаление SSLv3, ссылка: POODLE
    ssl_prefer_server_ciphers включен;

    ##
    # Настройки ведения журнала
    ##

    error_log /var/log/nginx/error.log предупреждение;
    log_format main_ext '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for" ' '"$host" sn="$server_name" ' ' rt=$request_time ' 'ua="$upstream_addr" us="$upstream_status" ' 'ut="$upstream_response_time" ul="$upstream_response_length" ' 'cs=$upstream_cache_status' ;
    журнал_доступа /var/log/nginx/access.log main_ext;

    ##
    # Настройки Gzip
    ##

    gzip включен;

    # gzip_vary on;
    # gzip_proxyed любой;
    # gzip_comp_level 6;
    # gzip_buffers 16 8k;
    # gzip_http_version 1.1;
    # gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript;

    ##
    # Конфигурации виртуального хоста
    ##

    включить /etc/nginx/conf.d/*.conf;
    включить /etc/nginx/sites-enabled/*;

    fastcgi_buffers 8 16k;
        fastcgi_buffer_size 32 КБ;
        fastcgi_connect_timeout 90;
        fastcgi_send_timeout 90;
        fastcgi_read_timeout 90;
}

Блок сервера

сервер {
    слушать 80;
    слушать 81;

        корень /данные/www;

        индекс index.html index.htm index.php;

        имя_сервера 192.168.13.173;


        место расположения / {
                try_files $uri $uri/ /index.php$is_args$args;
        }

    местоположение/проект{
                псевдоним /data/www/project/public;
                try_files $uri $uri/ @project;

                расположение ~ \.php$ {
                        включить фрагменты/fastcgi-php.conf;
                        fastcgi_param SCRIPT_FILENAME $request_filename;
                        fastcgi_pass unix:/var/run/php/php7.4-fpm.sock;
                }
        }

        местоположение @проект {
                переписать /project/(.*)$ /project/index.php?/$1 последним;
        }


    расположение ~ \.php$ {
                включить фрагменты/fastcgi-php.conf;
                fastcgi_pass unix:/var/run/php/php7.4-fpm.sock;
        }

        местоположение ~ /\.ht {
                отрицать все;
        }


}
djdomi avatar
флаг za
Если ваш сервер занят, это нормальная реакция, вы пробовали `worker_connections 10240;` (значение 10x), однако, поищите https://www.nginx.com/blog/rate-limiting-nginx/, возможно, некоторые лаймы там какой-то скрытый
djdomi avatar
флаг za
Однако, поскольку многие вызовы API могут кэшироваться, я бы посоветовал вам взглянуть на `set $memcached_key "$uri?$args"; хост memcached_pass: 11211; ` это также может улучшить ваш сервер;) для использования этого требуется установленный memcached
Dan avatar
флаг cn
Dan
Спасибо, но я думаю, что что-то не так с этим подходом. Ни одного изменения, даже после того, как я добавил этот белый список ограничения скорости. Итак, я предполагаю, что я что-то упускаю здесь?
флаг sv
Согласно журналу доступа, предоставленному в OP, код состояния отображается как 429 (слишком много запросов). Однако Nginx по умолчанию отправляет 503. Ссылка: https://nginx.org/r/limit_req_status. Ограничение скорости вступает в силу в Nginx, только если настроены как `limit_req_zone`, так и `limit_req`. В вашей конфигурации отсутствует директива limit_req. Я предполагаю, что ограничение скорости неэффективно в Nginx, или вы не предоставили полную конфигурацию. См. пример конфигурации для вашего варианта использования... https://www.nginx.com/blog/rate-limiting-nginx/#Advanced-Configuration-Examples
Dan avatar
флаг cn
Dan
Вы правы @PothiKalimuthu, это не было сгенерировано из Nginx. Это было применено из кода (Laravel Framework). Меня пропустил журнал доступа. Я думал, что это было сгенерировано из Nginx, посмотрев журнал доступа

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.