实战演示 Nginx 结合 OpenResty 在网关层实现基于 Redis 的动态 IP 黑名单封禁

风明吖_4201

风明吖_4201

2026-04-14

822人浏览

原创

openresty+lua+redis是nginx网关层最实用可控的ip封禁方案,毫秒级实时判断、黑名单增删无需reload、支持自动封禁与ttl自动解封。

实战演示 nginx 结合 openresty 在网关层实现基于 redis 的动态 ip 黑名单封禁

直接在 Nginx 网关层做 IP 封禁,最实用、最可控的方式就是用 OpenResty + Lua + Redis。它不依赖日志轮询或系统防火墙,每次请求毫秒级判断,黑名单增删实时生效,无需 reload,适合生产环境高频管理。

为什么选 OpenResty 而不是原生 Nginx

原生 Nginx 的 deny 指令只能静态写死 IP,改一次就得 nginx -s reload,高并发下 reload 有连接中断风险;geo + map 方式虽可外挂文件,但同样要 reload 才生效。OpenResty 内置 LuaJIT 和 resty.redis 模块,能把 Redis 查询嵌入到请求生命周期的任意阶段(比如 access_by_lua*),真正实现“写入即封禁”。

核心配置三步走

• 在 http 块中初始化 Redis 连接池(避免每次请求新建连接):

init_by_lua_block {<br>
  local redis = require "resty.redis"<br>
  local red = redis:new()<br>
  red:set_timeout(100)<br>
  red:connect("127.0.0.1", 6379)<br>
  -- 可选:设置密码 red:auth("yourpass")<br>
  ngx.ctx.redis_pool = red<br>
}

• 在目标 location 中调用封禁逻辑:

location / {<br>
  access_by_lua_block {<br>
    local red = ngx.ctx.redis_pool<br>
    local ip = ngx.var.remote_addr<br>
    if red:get("blacklist:" .. ip) == "1" then<br>
      return ngx.exit(403)<br>
    end<br>
  }<br>
  proxy_pass http://backend;<br>
}

• 封禁操作只需一条 Redis 命令:
redis-cli SETEX "blacklist:192.168.1.100" 3600 "1"
其中 3600 是封禁秒数,过期自动清除,不用人工清理。

真实场景增强建议

• 获取真实客户端 IP:优先读 X-Real-IP 或 X-Forwarded-For,再 fallback 到 remote_addr,避免代理后取错 IP

• 自动封禁高频访问者:在 Lua 脚本里加计数逻辑,比如 1 分钟内请求超 100 次就自动写入黑名单,无需人工干预

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载

• 配合管理接口:用 Spring Boot 或 Python FastAPI 写个简单 HTTP 接口,接收 POST /api/block?ip=1.2.3.4&ttl=1800,内部执行 Redis 操作,运维或安全平台可直接调用

• 日志留痕:封禁时用 ngx.log(ngx.WARN, "Blocked IP: ", ip) 记入 Nginx error log,方便事后审计

验证与调试技巧

• 本地测试:用 curl -H "X-Real-IP: 1.2.3.4" http://your-domain.com/ 模拟指定 IP 请求

• 快速清空测试:执行 redis-cli KEYS "blacklist:*" | xargs redis-cli DEL

• 查看当前黑名单:执行 redis-cli KEYS "blacklist:*",确认 key 存在且 TTL 正常

• 检查 Lua 报错:翻 error.log,常见问题是 Redis 连接失败、语法错误或变量未定义

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

redis nginx 黑名单

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4249

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3735

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6712

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

623

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

736

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6262

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1140

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

996

6

redis主要作用有哪些
redis主要作用有哪些

redis 的主要作用包括:1. 缓存数据,提高访问速度;2. 充当消息队列,实现消息传递;3. 存储各种数据类型,如字符串、散列和集合;4. 管理会话信息,确保可靠性和可用性;5. 限制请求速率,防止服务器超载等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

5618

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习