讲师中心 微信公众号
AI工具推荐 视频效率加速

如何设置连接的最大请求并发数_防应用层DDoS攻击

风强酱_7008

风强酱_7008

发布时间:2026-04-23 11:53:46

|

819人浏览过

|

来源于php中文网

原创

Node.js 应用层需用 async-mutex 或 p-limit 控制 handler 并发数,Go 需结合系统文件描述符限制与 ConnState 回调主动断连,nginx 应用 limit_conn 按 IP 限连接,云 SLB 仅作四层兜底,须分层防护。

Node.js 用 http.Server 时如何限制并发连接数

node.js 默认不限制同时处理的请求数,单个实例可能被大量轻量请求打满事件循环或内存。这不是靠“加机器”能解决的,得在应用层设闸。

最直接的方式是用 server.maxConnections,但它只对底层 TCP 连接生效,且仅在服务器已知总连接数时才起作用(比如监听后手动计数),实际不可靠。真正可控的是中间件层限流。

  • express-rate-limit 是最常用方案,但它限制的是「单位时间请求数」,不是「同时并发数」
  • 要控并发,得用 async-mutex 或 p-limit 包住关键 handler,例如数据库查询前加一个最多 50 个并发的队列
  • 注意:别在 req / res 生命周期外释放锁,否则会漏计数;建议用 Promise.finally() 确保释放

Go 的 net/http.Server 怎么防连接耗尽

Go 默认也没硬性并发上限,但比 Node 更容易误判——因为 goroutine 轻量,开发者常以为“开一万也不怕”,结果是文件描述符(EMFILE)先崩,而不是 CPU 或内存。

必须做两件事:调操作系统限制 + 应用层拒绝新连接。

  • 启动前用 syscall.Setrlimit(syscall.RLIMIT_NOFILE, &syscall.Rlimit{Max: 8192}) 设软限(需 root 权限)
  • 在 http.Server 中设置 ConnState 回调,统计 http.StateNew 和 http.StateClosed,超阈值时主动 conn.Close()
  • 别依赖 ReadTimeout 或 WriteTimeout 防慢速攻击,它们不防建连洪水;得用 SetKeepAlivePeriod 缩短空闲连接存活时间

nginx 作为反向代理时怎么挡住上游并发风暴

很多团队把限流全压给后端,其实 nginx 是第一道更高效的防线。它不解析请求体,只看连接和 header,开销极小。

重点不是 limit_req(那是防 QPS),而是 limit_conn —— 它按 key 统计当前活跃连接数。

  • 在 http 块定义: limit_conn_zone $binary_remote_addr zone=addr:10m,然后在 location 里写 limit_conn addr 100
  • 如果按用户限(比如 JWT 中的 sub),得用 map 提取,但注意:map 不支持嵌套 JSON,需前端把 user_id 放 header 里传过来
  • 常见坑:limit_conn 对 HTTPS 的 SNI 连接、HTTP/2 多路复用都有效,但若 upstream 是长连接池(如 keepalive 32),它只算 nginx 到 client 的连接,不算到 backend 的

为什么不能只靠负载均衡器的连接数限制

云厂商 SLB(如 AWS ALB、阿里云 CLB)确实提供「每秒新建连接数」和「最大并发连接数」配置,但它们通常只监控四层(TCP),不感知七层语义。

这意味着:一个恶意客户端用 HTTP/1.1 发起 1000 个长轮询连接,SLB 认为“合法”,但后端每个连接都在等响应,线程/协程卡死。

  • SLB 的并发限制是全局的,无法按路径、用户、设备指纹区分,容易误伤正常流量
  • 它不识别 Upgrade 请求(如 WebSocket),这类连接一旦建立就长期占用,SLB 不会主动踢出空闲连接
  • 真实攻击往往混合行为:一部分连上就发大 body 消耗内存,一部分连上就停住(slowloris),纯四层限流对此无感

真正的防护必须分层:SLB 做总量兜底 → nginx 做连接粒度隔离 → 应用内做 handler 级并发控制。少一层,就可能被绕过。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

0

2026.10.10

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

Kratos框架Protobuf接口定义与代码生成合集
Kratos框架Protobuf接口定义与代码生成合集

本专题讲解Kratos框架接口定义体系,涵盖proto编写规范、proto add/client/server生成命令、http注解路由、validate校验、OpenAPI文档生成、跨服务proto复用与兼容性设计。

0

2026.10.10

C++虚函数怎么定义和调用
C++虚函数怎么定义和调用

C++虚函数是实现运行时多态的重要机制。本专题从virtual关键字的基本用法入手,介绍基类与派生类之间的函数重写、基类指针调用派生类方法,以及动态绑定的执行过程,帮助初学者掌握虚函数的核心语法。

0

2026.10.10

C++类与对象的封装方法教程
C++类与对象的封装方法教程

C++封装是面向对象编程的核心特性之一,通过类将数据与操作数据的函数组织在一起,并利用访问权限控制外部访问。本专题介绍类的定义、成员变量、成员函数以及public、private和protected的使用方法,帮助初学者掌握封装的基本原理。

0

2026.10.10

C++构造函数定义与调用方法
C++构造函数定义与调用方法

C++构造函数用于初始化类对象,是面向对象编程的重要基础。本专题从构造函数的定义、声明和调用入手,介绍默认构造函数、带参数构造函数、拷贝构造函数及成员初始化列表,帮助初学者掌握对象创建与初始化的基本方法。

0

2026.10.10

Kratos框架零基础入门教程
Kratos框架零基础入门教程

本专题整理Kratos框架入门内容,涵盖Go环境准备、kratos CLI安装升级、new命令创建项目、目录结构分层说明、服务启动与双协议端口、依赖下载报错排查,帮助开发者快速跑通第一个Kratos框架微服务应用。

0

2026.10.10

C++条件判断语句怎么写
C++条件判断语句怎么写

C++条件判断是控制程序执行流程的重要基础。本专题介绍if、if-else、else if和switch等常见分支语句,结合条件表达式、比较运算符与代码示例,帮助初学者掌握不同场景下的判断逻辑。

0

2026.10.10

C++变量怎么声明和赋值
C++变量怎么声明和赋值

C++变量是编写程序和存储数据的基础。本专题围绕变量声明、定义、初始化、赋值和类型选择等内容展开,帮助初学者理解不同变量的用法,并掌握在实际代码中定义和使用变量的方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn