如何实现 WebSocket 的请求限频(Rate Limiting)

酷辰吖_8536

酷辰吖_8536

2026-08-27

862人浏览

原创

websocket限频需分阶段实施:握手阶段用nginx+redis控连接频次,会话级去重防重复连接,单连接消息频控须独立计数并原子操作,多进程部署依赖redis+lua,socket.io场景推荐rate-limiter-flexible绑定socket.id。

如何实现 websocket 的请求限频(rate limiting)

WebSocket 的请求限频不能只靠 HTTP 层中间件或 Nginx 全局限流,必须分阶段、分粒度实施:握手阶段控连接频次,连接建立后控消息速率,且每层都需独立计数、原子操作、带过期保障。

握手阶段:用 Nginx + Redis 拦截高频建连

Nginx 的 limit_req 只作用于 Upgrade 请求(即 HTTP 握手),无法管后续帧通信。因此要双保险:

  • 在 Nginx 配置中针对 /ws 路径启用限速:limit_req zone=wsburst burst=5 nodelay;,防短时洪水式连接请求
  • 在服务端 .upgrade 回调里提取客户端 IP 和自定义标识(如 Sec-WebSocket-Key 或前端传的 client-id),用 Redis 做 60 秒内 IP 级计数(INCR + EXPIRE 原子执行)
  • 超限直接返回 429 Too Many Requests 并中断响应,避免资源占用

会话级去重:防止同一用户反复重连

用户刷新页面或网络抖动可能触发重复连接,不是攻击但会浪费资源、导致状态混乱:

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载
  • 前端首次连接时生成唯一 ID(如 localStorage.getItem('ws_id') || crypto.randomUUID()),通过 Sec-WebSocket-Protocol: client-id-xxx 传入
  • 服务端在 .upgrade 中解析该头,查 Redis:GET ws:client:xxx;若存在旧连接,主动关闭旧连接并 SET ws:client:xxx new_ws_id EX 3600
  • 务必设置过期时间,避免僵尸 ID 挤占内存

单连接消息频控:每个 ws 实例独立限速

连接建立后,恶意用户仍可在单个连接内高频发消息(如弹幕刷屏、高频 ping)。此时必须为每个连接维护独立计数器:

  • 推荐用 Symbol + 全局时间片方案(uWebSockets.js 场景):避免为每个连接开定时器,用一个 setInterval 推进时间片,用 Symbol() 作私有属性键绑定计数状态
  • 示例规则:const limit10per2s = rateLimit(10, 2000),在 message 回调中调用 if (limit10per2s(ws)) { ws.close(4000); return; }
  • 多进程部署时,改用 Redis + Lua 原子实现(INCR + EXPIRE 合并在一个脚本里),key 格式建议为 ws:msg:${ws.id}

Socket.IO 场景:用 rate-limiter-flexible 绑定 socket.id

Socket.IO 自带全局唯一 socket.id,天然适合做限流 key:

  • 初始化 Redis 限流器:new RateLimiterRedis({ storeClient: redisClient, keyPrefix: 'ws:msg', points: 10, duration: 2 })
  • 在 socket.on('message', async () => { await limiter.consume(socket.id); ... }) 中消费配额
  • 注意 Redis 客户端配置 enableOfflineQueue: false,否则断连期间计数堆积,恢复后集中爆发

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

websocket

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2263

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4863

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5970

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5458

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

763

5

Golang WebSocket与实时通信开发
Golang WebSocket与实时通信开发

本专题系统讲解 Golang 在 WebSocket 开发中的应用,涵盖 WebSocket 协议、连接管理、消息推送、心跳机制、群聊功能与广播系统的实现。通过构建实际的聊天应用或实时数据推送系统,帮助开发者掌握 如何使用 Golang 构建高效、可靠的实时通信系统,提高并发处理与系统的可扩展性。

2025.12.22

175

11

PHP WebSocket 实时通信开发
PHP WebSocket 实时通信开发

本专题系统讲解 PHP 在实时通信与长连接场景中的应用实践,涵盖 WebSocket 协议原理、服务端连接管理、消息推送机制、心跳检测、断线重连以及与前端的实时交互实现。通过聊天系统、实时通知等案例,帮助开发者掌握 使用 PHP 构建实时通信与推送服务的完整开发流程,适用于即时消息与高互动性应用场景。

2026.01.19

396

22

Python WebSocket实时通信与异步服务开发实践
Python WebSocket实时通信与异步服务开发实践

本专题聚焦 Python 在实时通信场景中的开发实践,系统讲解 WebSocket 协议原理、长连接管理、消息推送机制以及异步服务架构设计。内容包括客户端与服务端通信实现、连接稳定性优化、消息队列集成及高并发处理策略。通过完整案例,帮助开发者构建高效稳定的实时通信系统,适用于聊天应用、实时数据推送等场景。

2026.03.18

675

14

WebSocket 前端开发与实战技巧
WebSocket 前端开发与实战技巧

聚焦 WebSocket 在前端项目中的工程化实践,涵盖原生 JavaScript WebSocket 连接的封装与状态管理、Vue 3 中 WebSocket 的 Composable 封装(useWebSocket)、React 中自定义 Hook 管理连接生命周期、心跳检测(Ping/Pong 定时器)与自动断线重连的实现策略、指数退避重连算法、消息序列化协议(JSON / Protobuf / MessagePack)的选型与性

2026.05.25

408

33

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习