Nginx默认不记录被limit_req或limit_conn拦截的请求到access_log,需通过limit_req_log_level/limit_conn_log_level写入error.log,或用map+log_format将限流响应(如403/503)标记为"limit"写入access.log。

默认情况下,Nginx 不会把被限流(limit_req 或 limit_conn)拦截的请求写入 access_log,因为这些请求根本没进入常规处理流程——它们在请求解析阶段就被拒绝或延迟,日志模块尚未触发。
让被限流请求留下痕迹的核心方法
关键不是“记录访问”,而是**主动记录拒绝行为**。Nginx 提供了专门的日志指令,配合错误级别和自定义日志格式,可精准捕获限流事件。
启用限流日志记录(limit_req_log_level / limit_conn_log_level)
这两个指令控制限流触发时向 error.log 写入日志的详细程度:
-
limit_req_log_level warn;—— 当请求被延迟或拒绝时,在 error.log 中记一条 warn 级别日志,含客户端 IP、被限速的 zone 名、当前速率等 -
limit_conn_log_level info;—— 并发超限时,记录 info 级别日志,说明哪个 IP 被拒绝、限制区域名、连接数上限 - 生效位置:可在
http、server或location块中配置,建议统一放在http块
在 access_log 中标记限流请求(推荐方案)
想让被限流请求也出现在 access.log(比如用于统计、对接 ELK),需借助 log_format 的变量 + map 指令做状态映射:
示例配置:
http {
# 定义一个 map,根据 $status 判断是否为限流响应
map $status $limit_status {
~^[45]0[34] "limit"; # 匹配 403、503、504(常见限流/网关错误)
default "-";
}
<pre class="brush:php;toolbar:false;">log_format limit_log '$remote_addr - $remote_user [$time_local] '
'"$request" $status $body_bytes_sent '
'"$http_referer" "$http_user_agent" '
'limit="$limit_status"';
access_log /var/log/nginx/access.log limit_log;
limit_req_zone $binary_remote_addr zone=api:10m rate=5r/s;
server {
location /api/ {
limit_req zone=api burst=10 nodelay;
limit_req_log_level warn;
proxy_pass http://backend;
}
}}
这样,所有返回 403/503 的请求会在 access.log 中带 limit="limit" 字段,便于 grep 或日志平台筛选。
补充:区分不同限流类型(进阶识别)
若需明确区分是 limit_req 还是 limit_conn 导致的拦截,可结合自定义响应头 + 日志变量:
- 用
add_header X-Rate-Limited "1" always;在限流 location 中添加标识头 - 在 log_format 中加入
$sent_http_x_rate_limited变量,值为 "1" 即表示该请求被限速拦截 - 同理,对
limit_conn可设X-Conn-Limited头并记录对应变量
不复杂但容易忽略:限流日志不在 access.log 默认路径里,必须靠 map + log_format 或 limit_*_log_level 主动拉出来。直接查 access.log 是看不到被拦掉的请求的。


















