要限制虚拟主机总并发连接数,核心是用$server_name作键在http块定义limit_conn_zone per_server:10m,再在对应server块中配置limit_conn per_server 50;须置于所有server块前、依赖host头透传、生效时error.log记录limiting connections。

要限制某个虚拟主机(即特定域名)的总并发连接数,核心是用 $server_name 作为限流维度,在 http 块中定义共享内存区域,再在对应 server 块中启用限制。
在 http 块中定义基于域名的限流区域
必须放在所有 server 块之前,且只能写在 http 上下文中:
-
limit_conn_zone $server_name zone=per_server:10m;—— 使用配置中实际声明的server_name值(如api.example.com)作为键,每个域名独享一个计数器 - 内存大小选
10m足够支撑数万个不同域名;若虚拟主机极多,可升至20m - 不能写在
server或location内,否则无效或报错
在目标 server 块中启用总连接限制
在你要控制的虚拟主机配置块内添加:
-
limit_conn per_server 50;—— 表示该域名下所有客户端 IP 合计最多维持 50 个活跃 TCP 连接 - 数值需结合后端处理能力设定:HTTP/1.1 下用户可能开多个连接,HTTP/2 下单连接复用请求,限流效果更贴近真实压力
- 可与
limit_conn per_ip 10;并存,实现“单 IP + 全站”双重防护
确保 Host 头可靠透传
该方案依赖 $server_name 的准确性,需确认:
- 前端代理(如 LVS、WAF 或另一层 Nginx)是否透传了
Host请求头(绝大多数默认透传) - 避免使用
$host(可能被恶意篡改),$server_name更安全,它匹配的是配置中明确写的server_name指令值 - 若域名含下划线,需加
underscores_in_headers on;(仅必要时)
验证是否生效
不看响应头,直接查 Nginx 错误日志:
- 触发限流时,
error.log会出现类似limiting connections by zone "per_server"的 warn 或 error 日志 - 可用压测工具如
hey -n 100 -c 80 http://example.com/观察日志中限流记录是否随并发增长而出现











