Nginx严格访问代理HTTP资源

为什么80%的码农都做不了架构师?>>>   hot3.png

1    严格访问

访问能基于客户端的IP地址允许或拒绝或使用基于HTTP验证。

为了允许或拒绝从某个地址及或所有地址的访问,使用allow和deny指令:

location / {

    deny 192.168.1.2;

    allow 192.168.1.1/24;

    allow 127.0.0.1;

    deny all;

}

 为了启用验证,使用auth_basic指令。用户要么输入有效的用户名和密码获取网站的访问。用户名和密码必须在auth_basic_user_file指令命名的文件中列出。

server {

    ...

    auth_basic "closed website";

    auth_basic_user_file conf/htpasswd;

}

 你能让网站的一些区域没有验证即使你需要整个网站验证。在非验证区域配置块中,在auth_basic指令中包括off参数取消继承外部配置级别设置。例如,限制整个网站访问,但有些位置可以公开:

server {

    ...

    auth_basic "closed website";

    auth_basic_user_file conf/htpasswd;

 

    location /public/ {

        auth_basic off;

    }

}

为了联合IP地址和验证,使用satisfy指令。默认,设置为all,因此客户端满足这两种类型的条件授予访问权限。当satisfy指令设置为any,至少满足一个条件授予访问权限。因此,如果IP地址是允许的,未验证的用户可以访问,反之亦然。

 location / {

    satisfy any;

 

    allow 192.168.1.0/24;

    deny  all;

 

    auth_basic           "closed site";

    auth_basic_user_file conf/htpasswd;

}

2    限制访问

可以限制:

  • 每个键值的连接数(例如,每个IP地址)

  • 每个键值请求速率(在1秒/分钟期间允许处理的请求数)

  • 连接的下载速度

注意,IP地址能在NAT设备后共享,因此通过IP地址应该是明智的。

2.1    限制连接数

为了限制连接数,首先使用limit_conn_zone指令定义键并设置共享内存区域参数(worker进程将使用该区域共享键值计数器)。作为第一个参数,指定表达式计算为键。第二个参数,指定区域的名字和大小。

limit_conn_zone $binary_remote_address zone=addr:10m;

 第二,使用limit_conn指令应用location虚拟服务器或整个http上下文的限制。指定共享内存区域的名字作为第一个参数,允许每个键的连接作为第二个参数。

location /download/ {

    limit_conn addr 1;

}

连接数在IP地址基础上的限制,因为$binary_remote_address变量用作键。通过使用$server_name变量限制指定服务器连接数:

http {

    limit_conn_zone $server_name zone=servers:10m;

 

    server {

        limit_conn servers 1000;

    }

}

 2.2    限制请求速率

为了限制请求速率,首先设置键和共享内存区域保存计数器。

limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;

rate参数能指定每秒的请求数(r/s)或没分钟的请求数(r/m)。

一旦定义共享内存区域,使用limit_req指令在虚拟服务器或location(或全局,如果需要)为了限制请求速度:

location /search/ {

    limit_req zone=one burst=5;

}

 如果速率超过限制,请求被放入队列延迟处理。burst参数设置等待处理的最大请求数。超过burst限制的请求Nginx响应503错误。

如果burst期间不需要延迟,添加nodelay参数。

limit_req zone=one burst=5 nodelay;

2.3    限制带宽

为了限制每个连接的带宽,使用limit_rate指令:

location /download/ {

    limit_rate 50k;

}

使用该设置,客户端将能够通过单个连接下载内容速度最大为每秒50千字节。然而,客户端打开各种连接。因此,如果目标是组织下载速度大于指定值,连接的数量也应该限制。例如,每个IP地址一个连接(如果共享区域使用上面指定的):

location /download/ {

    limit_conn addr 1;

    limit_rate 50k;

}

为了只在客户端下载某一数据之后利用限制,使用limit_rate_after指令。合理允许客户端快速下载某些数据(例如,文件头——电影索引),限制下载剩下数据的速率(让用户看电影,不下载)。

limit_rate_after 500k;

limit_rate 20k;

下面例子显示连接数和带宽限制联合配置。每个客户端地址允许最大连接数为5,适合现代浏览器打开同时打开三个连接的情况。与此同时,服务下载的location只允许一个连接:

http {

    limit_conn_zone $binary_remote_address zone=addr:10m

 

    server {

        root /www/data;

        limit_conn addr 5;

 

        location / {

        }

 

        location /download/ {

            limit_conn addr 1;

            limit_rate 1m;

            limit_rate 50k;

        }

    }

}

转载于:https://my.oschina.net/leeck/blog/729563

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/542768.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

csv 字符串_Python实现json转csv格式

利用Python实现json格式转换为csv文件格式前言本文是学校的课程设计,这里我没有用封装好的json库来实现,而是把读进来的文件当一个字符串来处理,核心函数其实是python的eval()类型转换函数。什么是 JSON?我们要考虑到json格式下key-value对的…

mysql 线性表_数据结构之线性表

概要参考《大话数据结构》,把常用的基本数据结构梳理一下。线性表定义线性表(List):零个或多个数据元素的有限序列。若将线性表记为 \((a_1, \cdots, a_{i-1}, a_i, a_{i1}, \cdots, a_n)\),则表中 \(a_{i-1}\) 领先于 \(a_i\),\(…

sqldeveloper mysql迁移_通过SQL Developer工具将MySQL数据库内容迁移至Oracle的步骤

通过SQL Developer工具将MySQL数据库内容迁移至Oracle的步骤发布时间:2020-06-08 15:52:18来源:51CTO阅读:210作者:三月本篇文章给大家主要讲的是关于通过SQL Developer工具将MySQL数据库内容迁移至Oracle的步骤的内容&#xff0c…

未能成功加载扩展程序_【JAVA虚拟机(JVM)精髓】09-几种不同的类加载器

持续更新JVM相关知识,敬请关注:Java虚拟机精髓专栏​zhuanlan.zhihu.com上一节说了下类加载器和类加载过程。这一节我们看下几种不同的类加载器。JVM支持的类加载器有两类,分别是引导类加载器和自定义加载器。这里的自定义自定义加载器&#…

图片md5修改工具_如何修改视频和图片的MD5,用电脑自带的命令

首先说下,md5到底是啥,它是一段固定长度的数据。无论原始数据是多长或多短,其MD5值都是128bit。另外md5是确定性,一个原始数据的MD5值是唯一的,同一个原始数据不可能会计算出多个不同的MD5值;类似人类的身份…

c语言遍历文件内容_C语言学习第28篇---动态内存分配剖析

为什么C语言要动态分配内存的意义?1.C语言中的一切操作都是基于内存的2.变量和数组都是内存的别名---内存分配由编译器在编译期间决定的---定义数组的时候必须指定数组长度---数组长度是在编译期就必须确定的需求:程序运行的过程中,可能需要使…

重启mysql的命令 linux_linux重启mysql命令

如何启动/停止/重启MySQL一、 启动方式1、使用 service 启动:service mysqld start2、使用 mysqld 脚本启动:/etc/inint.d/mysqld start3、使用 safe_mysqld 启动:safe_mysqld&二、停止1、使用 service 启动:service mysqld s…

javascript原型_使用JavaScript的示例报告卡Web应用程序原型

javascript原型Hi! At times, beginners always find it hard getting the application of the theory they learn In programming or a particular language. 嗨! 有时,初学者总是很​​难在编程或特定语言中应用他们学到的理论。 In this article, we…

vb.net cad 块表最后的实体_21个绘图命令+7个技巧,3分钟让你成为CAD高手

绘制图纸需要用到CAD,CAD制图在生活中也是广泛运用,那么学习CAD到底难不难呢?在这里要告诉CAD新手们,世上无难事,可以用3分钟让你成为CAD高手。21个绘图命令A:绘圆弧B:定义块C:画圆D…

本地tomcat启动war包_「shell脚本」懒人运维之自动升级tomcat应用(war包)

准备:提前修改war包里的相关配置,并上传到服务器;根据要自动升级的tomcat应用修改或添加脚本相关内容;tomcat启动脚本如是自己写的,要统一格式命名,如:xxx、xxxTomcat 等;拿到生产使…

python将txt转为字符串_python做第一只小爬虫

“受尽苦难而不厌,此乃修罗之路”本文技术含量过低,请谨慎观看之前用R语言的Rcurl包做过爬虫,给自己的第一感觉是比较费劲,看着看着发际线就愈加亮眼,最后果断丢之。不过好的是和python爬取原理基本一致,且…

python3 array为什么不能放不同类型的数据_小白入门Python数据科学全教程lt;一gt;...

前言本文讲解了从零开始学习Python数据科学的全过程,涵盖各种工具和方法你将会学习到如何使用python做基本的数据分析你还可以了解机器学习算法的原理和使用说明先说一段题外话。我是一名数据科学家,在用SAS做分析超过5年后,我决定走出舒适区…

c winform 上传文件到mysql_C# winform DevExpress上传图片到数据库【转】

实现功能如下图:注明:此文使用的是DevExpress控件,winform 原生控件也是一样使用方法。1.点击选择图片按钮,功能为通过对话框选择要上传的文件,并将该文件在下面的PictureEdit中显示出来。具体代码如下:pri…

V 8 nfs+drbd+heartbeat

V 8 nfsdrbdheartbeatnfsdrbdheartbeat,nfs或分布式存储mfs只要有单点都可用此方案解决在企业实际生产场景中,nfs是中小企业最常用的存储架构解决方案之一,该架构方案部署简单、维护方便,只需通过配inotifyrsync简单而高效的数据同…

nodemailer使用_如何使用Nodemailer使用HTML作为内容发送电子邮件 Node.js

nodemailer使用Prerequisite: 先决条件: How to send emails using Nodemailer | Node.js 如何使用Nodemailer发送电子邮件。 Node.js How to send emails with attachments using Nodemailer | Node.js 如何使用Nodemailer发送带有附件的电子邮件。 Node.js This …

angularjs 元素重复指定次数_[LeetCode] 442. 数组中重复的数据

[LeetCode] 442. 数组中重复的数据题目链接: https://leetcode-cn.com/problems/find-all-duplicates-in-an-array难度:中等通过率:61.5%题目描述:给定一个整数数组 a,其中1 ≤ a[i] ≤ n ( n 为数组长度),…

docker 安装mysql 实战文档_docker 安装mysql

PassJava (佳必过) 项目全套学习教程连载中,关注公众号第一时间获取。docker 安装mysql1.下载镜像sudo docker pull mysql:5.7ubuntuVM-0-13-ubuntu:~$ sudo docker pull mysql:5.75.7: Pulling from library/mysqlc499e6d256d6: Pull complete22c4cdf4ea75: Pull c…

眼球追踪

眼球追踪类似于头部追踪,但是图像的呈现取决于使用者眼睛所看的方向。例如,人们可以用“眼神”完成一种镭射枪的瞄准。眼球追踪技术很受VR专家们密切关注。Oculus创始人帕尔默拉奇就曾称其为“VR的心脏”。对于人眼位置的检测,能够为当前所处…

python下载文件暂停恢复_Python关于Threading暂停恢复解决办法

我们都知道python中可以是threading模块实现多线程, 但是模块并没有提供暂停, 恢复和停止线程的方法, 一旦线程对象调用start方法后, 只能等到对应的方法函数运行完毕. 也就是说一旦start后, 线程就属于失控状态. 不过, 我们可以自己实现这些. 一般的方法就是循环地判断一个标志…

信息系统状态过程图_过程状态图中使用的重要术语| 操作系统

信息系统状态过程图1)上下文切换 (1) Context Switching) Whenever a process is transferred within the system, it moves within different states. These states are known as the process states. When a process goes from one state to another state inside the system…