nginx无法限制客户端上传速率;limit_rate仅控制响应下载速度,上传需靠client_max_body_size和client_body_timeout组合实现软性约束。

Nginx 本身**无法对客户端上传(POST/PUT 请求体)实施带宽或速率限制**。所谓“限流针对大文件上传接口设带宽上限”,是一个常见误解。limit_rate 和 limit_rate_after 只控制 Nginx 向客户端发送响应的下载速度,对上传流量完全无效。
真正影响上传行为的两个核心指令
虽然不能限速,但可通过以下两个参数实现对上传的“软性带宽约束”——本质是用大小+超时组合,防止慢速、超大上传长期占用资源:
- client_max_body_size 200m;:直接拒绝超过 200MB 的请求体。避免用户用 1Mbps 宽带上传 2GB 文件耗时数小时,持续占满 worker 连接和内存。
- client_body_timeout 30s;:若客户端在 30 秒内未能连续发完请求体(比如卡在 5%、每分钟只传几 KB),Nginx 主动断连。这相当于隐式限制了“最低有效上传速率”(200MB / 30s ≈ 5.6MB/s 下限,实际更取决于网络稳定性)。
必须放在 location 块里才生效
很多配置失败,是因为把 client_max_body_size 写在 http 或 server 层,而没覆盖到具体上传路径。例如:
✅ 正确(仅对 /api/upload 生效):
client_max_body_size 200m;
client_body_timeout 30s;
proxy_pass http://upload_backend;
}
❌ 错误(server 块设了 200m,但 /api/upload 匹配的是另一个未定义的 location,实际继承默认 1m)。
配套必须调优的参数
只改上面两项仍可能失败。上传过程涉及缓冲、临时写入、后端转发等环节,缺一不可:
- client_body_buffer_size 512k;:设为 512KB~1MB。太小(如默认 8KB)会导致频繁刷盘;太大浪费内存。不建议与 client_max_body_size 相同(除非确定并发极低)。
- client_body_temp_path /var/nginx/tmp 1 2;:确认该路径磁盘空间充足,且 nginx 工作用户(如 www-data)有读写权限,否则报 open() failed (13: Permission denied)。
- proxy_read_timeout 600;:后端处理上传(如 PHP 接收、校验、存盘)可能耗时较长,需同步延长代理读超时,否则 Nginx 在后端还没返回时就断开连接。
为什么 limit_conn 和 limit_req 不适合控上传速率
这两个指令作用对象不同:
- limit_conn addr 3; 限制同一 IP 最多 3 个并发连接——能防暴力开连接上传,但每个连接仍可全速上传 10GB,不控速也不控总量。
- limit_req zone=upload burst=5 nodelay; 限制每秒请求数,对单个大文件上传几乎无约束(整个上传是一个请求,耗时几十秒,只消耗 1 次配额)。
它们更适合防接口滥用,而非带宽整形。











