OpenResty(Lua)+Redis实现动态封禁IP
的方案,确实可以将流量挡在 Nginx 和 Redis 层,从而利用nginx和redis适合高并发的特点,保护后端了服务。如果需要更高的性能和可靠性,推荐使用防火墙/WAF相关手段,将流量挡在网络层面。在http模块里配置是全局生效,在特定的server块里配置是特定server块里的生效,这里我设置全局生效。(日志记录允许通过的不允许的配置,选择一个lua脚本配置即可。当访问浏览器这个服务的一个不存在的页面时,可以看到。修改下属配置,一般就在第2行,修改完成后保存退出。使用工具模拟高频率请求。
原创
2025-03-24 22:18:12 ·
872 阅读 ·
0 评论