workerman 4 中实现 websocket 单 ip 连接限流,核心是在 onconnect 获取 remoteip 并用静态数组(单机)或 redis(多进程/分布式)统计连接数,超阈值即 close;需注意真实 ip 获取、白名单豁免及 onclose 减计数防泄漏。

Workerman 4 中实现 WebSocket 连接限流(限制单 IP 最大连接数),核心思路是在客户端握手(onConnect)时统计该 IP 当前已建立的连接数,超限时主动关闭新连接。由于 Workerman 本身不内置全局连接数统计,需借助 ConnectionInterface::$remoteIp 和自定义容器(如静态数组或 Redis)来维护 IP 连接计数。
使用静态数组实现轻量级单机限流
适用于单 Worker 实例、无多进程共享需求的场景(开发/小流量)。注意:PHP-FPM 模式不适用,仅限 Workerman 自身常驻进程。
- 在 Worker 启动前定义一个全局静态计数器(推荐放在 Worker 类外部或配置文件中)
- 在
onConnect回调中获取$connection->remoteIp,递增对应 IP 计数 - 若计数超过阈值(如 10),调用
$connection->close()并 return - 在
onClose中递减该 IP 计数,避免内存泄漏
示例代码:
// 全局连接计数(单机有效)
$ipConnectionCount = [];
use Workerman\Worker;
use Workerman\Connection\TcpConnection;
$worker = new Worker('websocket://0.0.0.0:2346');
$worker->count = 4;
$worker->onConnect = function (TcpConnection $connection) use (&$ipConnectionCount) {
$ip = $connection->remoteIp;
$maxPerIp = 10;
if (!isset($ipConnectionCount[$ip])) {
$ipConnectionCount[$ip] = 0;
}
if ($ipConnectionCount[$ip] >= $maxPerIp) {
$connection->close();
return;
}
$ipConnectionCount[$ip]++;
};
$worker->onClose = function (TcpConnection $connection) use (&$ipConnectionCount) {
$ip = $connection->remoteIp;
if (isset($ipConnectionCount[$ip]) && $ipConnectionCount[$ip] > 0) {
$ipConnectionCount[$ip]--;
if ($ipConnectionCount[$ip] onMessage = function ($connection, $data) {
$connection->send('Hello');
};
Worker::runAll();
使用 Redis 实现多进程/分布式限流
当启用多 worker 进程($worker->count > 1)或部署多台服务器时,必须用 Redis 等共享存储。推荐使用原子操作(INCR / EXPIRE / DECR)保证线程安全。
WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。
- 为每个 IP 设置带过期时间的计数器(如 30 分钟),避免长期累积
- 使用
INCR增加计数,立即检查返回值是否超限 - 超限时调用
DECR回滚,并关闭连接 - 务必设置
EXPIRE,防止僵尸计数残留
示例(需安装 predis/predis 或 phpredis 扩展):
use Predis\Client;
use Workerman\Worker;
use Workerman\Connection\TcpConnection;
$redis = new Client('tcp://127.0.0.1:6379');
$maxPerIp = 10;
$expireSeconds = 1800; // 30分钟
$worker = new Worker('websocket://0.0.0.0:2346');
$worker->count = 4;
$worker->onConnect = function (TcpConnection $connection) use ($redis, $maxPerIp, $expireSeconds) {
$ip = $connection->remoteIp;
$key = "ws:ip_conn:{$ip}";
// 原子递增并设置过期
$count = $redis->incr($key);
$redis->expire($key, $expireSeconds);
if ($count > $maxPerIp) {
$redis->decr($key); // 回滚
$connection->close();
}
};
$worker->onClose = function (TcpConnection $connection) use ($redis) {
$ip = $connection->remoteIp;
$key = "ws:ip_conn:{$ip}";
$redis->decr($key);
};
注意事项与增强建议
实际部署中还需考虑边界情况,提升健壮性:
-
IP 识别准确性:若前端有 Nginx 反向代理,需在 Nginx 中配置
proxy_set_header X-Real-IP $remote_addr;,并在 Workerman 中通过$connection->getRemoteIp(true)获取真实 IP(需开启$_SERVER['REMOTE_ADDR']信任) -
连接未正常关闭:客户端异常断开可能导致
onClose不触发,Redis 方案可依赖 key 过期自动清理;静态数组方案建议加定时扫描清理超时连接(较复杂,一般不推荐) - 白名单豁免:可在判断前加入内网 IP 或管理 IP 白名单,跳过限流
- 日志记录:对被拒绝的连接记录 IP 和时间,便于运维排查
不依赖扩展的简易替代方案(file_put_contents + flock)
若无法使用 Redis 且需跨进程共享,可用文件+文件锁模拟计数器(性能较低,仅作备用):
- 为每个 IP 创建独立文件(如
/tmp/ws_ip_192.168.1.100),内容存当前连接数 - 每次 onConnect 时
fopen + flock + file_get_contents + intval + write + fclose - 注意并发写冲突和磁盘 I/O 开销,仅适合极低频场景










