nginx通过limit_conn、limit_req、limit_rate等指令实现连接数、请求速率和带宽的精细化限流,结合worker_processes、worker_connections等基础参数优化资源分配效率,从而间接保护服务器资源。

在 Nginx 中,nginx.conf 本身不直接提供 CPU 或内存的硬性限制(那是操作系统或容器层的职责),但可通过配置实现对请求处理能力、并发连接数、带宽、请求频率等关键资源的精细化分配与节流,从而间接保护服务器资源不被单个客户端、服务或路径耗尽。
限制并发连接数(limit_conn)
防止某个 IP 或虚拟主机建立过多连接,避免连接数打满导致其他用户无法访问。需先定义共享内存区域,再在 server 或 location 块中启用:
// 在 http 块中定义连接限制区域
limit_conn_zone $binary_remote_addr zone=addr:10m;
limit_conn_zone $server_name zone=server:10m;
// 在 server 或 location 中应用
server {
limit_conn addr 50; // 每个客户端 IP 最多 50 个并发连接
limit_conn server 1000; // 整个 server 最多 1000 连接
}
控制请求速率(limit_req)
防刷、防爬、防突发流量,基于漏桶算法平滑请求处理节奏。支持突发容量(burst)和延迟/拒绝策略(nodelay):
// 在 http 块中定义请求速率限制区域
limit_req_zone $binary_remote_addr zone=perip:10m rate=10r/s;
limit_req_zone $uri zone=perluri:10m rate=5r/s;
// 在 location 中启用(示例:限制登录接口)
location = /login {
limit_req zone=perip burst=20 nodelay; // 允许每秒 10 次,最多突发 20 次,不延迟直接拒绝超限
limit_req zone=perluri burst=5; // 同一 URI 每秒最多 5 次,超出排队等待
}
限制响应带宽(limit_rate)
对大文件下载、静态资源等场景限速,避免单个连接长期占满出口带宽:
location /downloads/ {
limit_rate 512k; // 限制每个连接最大 512KB/s
limit_rate_after 10m; // 前 10MB 不限速,之后开始限速
}
优化工作进程与连接参数(系统级资源适配)
这部分虽非“策略”而是基础配置,但直接影响资源分配效率和上限:
- worker_processes auto; —— 自动匹配 CPU 核心数,避免进程过少(瓶颈)或过多(上下文切换开销)
- worker_connections 1024; —— 每个 worker 可处理的最大并发连接数,总并发 ≈ worker_processes × worker_connections
- multi_accept on; —— 让一个 worker 尽可能多地接受新连接,提升吞吐
- use epoll;(Linux)—— 使用高效事件模型,比 select/poll 更适合高并发
- reset_timedout_connection on; —— 及时回收超时空闲连接,释放 socket 资源











