如何防止Redis缓存穿透带来的带宽消耗?

云静大大_4247

云静大大_4247

2026-08-14

702人浏览

原创

空值缓存会放大带宽消耗,因其强制每次无效请求都走完整tcp链路,恶意大量随机key导致redis处理海量小包、带宽被无效流量占满;布隆过滤器必须前置在redis之前拦截“绝对不存在”的请求,否则无效;空值缓存仅对高频重复无效key有效,需配合格式校验、频次限制和极短value;本地缓存应作为第一道防线拦截重复无效key,减少网络请求。

如何防止redis缓存穿透带来的带宽消耗?

为什么空值缓存会放大带宽消耗

很多人以为缓存空值(SET user:999999 "NULL" EX 60)只是占点内存,其实它会显著增加 Redis 实例的网络带宽压力。每次空值读取都要走一次完整的 TCP 请求/响应链路,而恶意请求往往携带大量不同 key(如 user:123456789、user:123456790…),导致 Redis 持续处理海量小包请求——带宽被无效流量吃满,甚至触发内核 tcp_mem 阈值告警。

布隆过滤器必须前置在 Redis 之前

布隆过滤器本身不产生 Redis 网络调用,但它的部署位置决定是否真能省带宽。常见错误是把布隆过滤器放在应用层查完 Redis 之后再用,这毫无意义;正确做法是:所有请求先过布隆过滤器,命中“绝对不存在”就直接返回 404,连 Redis 连接都不建。

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载
  • 使用 guava 或 redisbloom 模块时,确保初始化阶段将全量合法 key(如用户 ID、商品 SKU)一次性加载进过滤器,而不是运行时动态写入
  • 若业务有删数据场景,布隆过滤器无法删除元素,必须配合定时重建(如每天凌晨用最新主键集生成新 filter,双 buffer 切换)
  • 误判率设为 0.01(1%)时,1 亿 key 占用约 1.2GB 内存;设为 0.001(0.1%)则翻倍,需权衡带宽节省 vs 内存开销

空值缓存只对高频重复无效 key 有效

如果攻击者每秒生成 10 万个随机 key(如 order:abc123、order:def456…),缓存空值反而让 Redis 变成“无效 key 垃圾桶”,既耗内存又增带宽。这时空值策略应加条件:

  • 只对符合业务格式的 key 缓存空值(例如 user:\d{10} 才允许写 SET,其他非法格式直接拦截)
  • 用 INCR + EXPIRE 组合做请求频次统计,单个 key 5 秒内超 3 次未命中才写空值,避免被扫库式请求拖垮
  • 空值 value 统一用极短字符串(如 "" 或 "-"),别用 JSON 或长标记,减少序列化/传输体积

本地缓存要拦住第一波无效请求

Redis 带宽消耗本质是“请求到达 Redis 进程”才开始计算。在应用进程内加一层轻量本地缓存(如 Caffeine 的 CacheLoader),能直接拦截大部分重复无效 key,根本不会发网络请求。

  • 配置 maximumSize(10000) + expireAfterWrite(1, TimeUnit.MINUTES),足够覆盖常见无效 key 的重试窗口
  • 本地缓存的 key 判定逻辑必须和布隆过滤器一致(例如都用相同哈希函数),避免出现“本地说存在,布隆说不存在”的冲突
  • 注意 JVM 堆内存水位,别让本地缓存无限制增长,建议开启 recordStats() 监控 hit/miss ratio
真正压垮系统的从来不是单次穿透,而是无效请求在多个环节反复搬运——从客户端到负载均衡,再到应用进程、Redis 网络栈、内核 socket 缓冲区。每个环节少传一个字节,整条链路就少一分压力。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4289

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3795

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6872

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

623

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

736

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6502

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1140

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1016

6

redis主要作用有哪些
redis主要作用有哪些

redis 的主要作用包括:1. 缓存数据,提高访问速度;2. 充当消息队列,实现消息传递;3. 存储各种数据类型,如字符串、散列和集合;4. 管理会话信息,确保可靠性和可用性;5. 限制请求速率,防止服务器超载等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

5798

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习