怎么利用 Bloom Filter 布隆过滤器在分布式系统中拦截无效的缓存穿透查询

落杰姑娘_4173

落杰姑娘_4173

2026-04-16

1014人浏览

原创

布隆过滤器适合拦截缓存穿透因其仅判断“key是否可能存在”,查询o(1)、内存占用低,不存真实数据,可快速拦截非法请求。

怎么利用 bloom filter 布隆过滤器在分布式系统中拦截无效的缓存穿透查询

为什么布隆过滤器适合拦截缓存穿透

因为布隆过滤器只判断“key是否可能存在”,且查询是 O(1)、内存占用极低,不会把真实数据存下来,天然适合作为缓存前的第一道轻量级守门员。它不解决“查得对不对”,只解决“值根本不可能存在,别往下传了”。只要攻击者用 id=-1、id=999999999 这类数据库里压根没有的值刷请求,布隆过滤器就能在毫秒内返回“不存在”,直接拦住,连 Redis 都不用碰。

怎么初始化布隆过滤器并同步数据库全量 ID

布隆过滤器必须提前加载“所有合法 key”的集合,否则就是摆设。常见错误是只加载部分热 key 或漏掉新插入的数据。

  • 初始化阶段:启动时从数据库全量扫描主键(如 user.id),逐个调用 bloomFilter.put(id);不要用分页查再合并,避免漏数据
  • 增量更新:对新增/删除操作,需同步调用 bloomFilter.put() 或 bloomFilter.mightContain() 配合业务逻辑兜底(注意:Guava 的 BloomFilter 不支持删除,慎用于高频删场景)
  • 分布式一致性:单机 BloomFilter 无法共享,必须用 Redis + Bitmap 或专用服务(如 RedisBloom 模块);若用 Guava,每个节点要独立加载全量,且需保证加载时机一致(例如监听 binlog 同步)

请求链路中布隆过滤器该放在哪一级

位置错了等于没加。它必须在缓存查询之前、且尽可能靠近入口,否则无效请求仍会打到 Redis 或 DB。

  • 推荐位置:Gateway 层或 Service 入口方法最开头,比如 Spring Boot 的 @ControllerAdvice 或自定义 Filter
  • 绝对不能放的位置:在 Redis.get() 之后——此时穿透已经发生;也不能放在 DAO 层,太晚了
  • 配合空值缓存用:布隆过滤器说“可能存在” → 查 Redis → Miss → 查 DB → 再按需缓存空值;两者是互补,不是二选一

误判率控制与实际参数设置

误判率(false positive rate)不是越低越好,它和内存、哈希次数强相关。设得太严会导致位数组爆炸,设得太松又失去拦截意义。

  • 典型参数(以 1 亿用户 ID 为例):expectedInsertions = 100_000_000,fpp = 0.01(1%误判率),Guava 会自动算出最优位数组长度和哈希个数
  • 生产建议:fpp 控制在 0.01~0.03 之间;低于 0.001 时内存增长非线性,不划算
  • 验证方式:上线前用离线脚本生成一批非法 id(如随机负数、超大数),跑 10 万次 bloomFilter.mightContain(),统计返回 true 的比例

真正难的是长期维护——布隆过滤器一旦部署,就和数据库主键生命周期绑定。ID 删除、分库分表、归档策略变更,都会让过滤器逐渐失准。别只盯着第一次上线,得有持续校验和重建机制。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
guava包作用
guava包作用

guava是一个java库,增强了java标准库,提供更有效率和易于使用的集合、实用程序、缓存和并发工具。想了解更多guava的相关内容,可以阅读本专题下面的文章。

2024.05.29

4891

6

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4389

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3915

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

7172

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

643

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

756

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6902

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1160

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1076

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习