nginx 429状态码排查与处理方式

 更新时间:2025年07月02日 08:53:07   作者:alden_ygq  
这篇文章主要介绍了nginx 429状态码排查与处理方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教

 Nginx 返回 429 Too Many Requests 错误表示客户端在短时间内发送了过多请求,触发了Nginx的请求限流规则

这通常是Nginx配置了请求频率限制(limit_req 模块)或连接数限制(limit_conn 模块)的结果。

以下是排查和解决方案:

1.确认限流配置位置

在Nginx配置文件中(通常是 nginx.conf 或 sites-enabled/ 下的文件),检查以下配置:

http {
    # 定义限流区域(通常放在 http 块中)
    limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s; # 示例:每秒10请求

    server {
        location / {
            # 应用限流规则
            limit_req zone=one burst=20 nodelay; # 关键配置行
        }
    }
}
  • limit_req_zone: 定义限流区域(名称、内存大小、限流速率)。
  • limit_req: 在 location 或 server 块中启用限流。

2.调整限流参数

根据实际需求修改以下参数:

  • rate: 允许的平均请求速率。
  • 例如 rate=5r/s(每秒5次)或 rate=30r/m(每分钟30次)。
  • burst: 允许的突发请求数(临时超过 rate 的请求会被放入队列)。
  • nodelay: 突发请求立即处理(不延迟),但超过 burst 的请求会被拒绝。

示例调整:

# 放宽限流:每秒20请求 + 允许40个突发请求
limit_req_zone $binary_remote_addr zone=one:10m rate=20r/s;
location / {
    limit_req zone=one burst=40 nodelay;
}

3.检查其他可能的限流配置

  • limit_conn (连接数限制):
limit_conn_zone $binary_remote_addr zone=addr:10m;
location / {
    limit_conn addr 10; # 每个IP最多10个并发连接
}

多级限流:检查是否在多个位置(如 serverlocation)重复配置了限流。

4.定位触发限流的客户端

查看Nginx错误日志,找到触发429的客户端IP:

grep "429" /var/log/nginx/error.log

输出示例:

2023/10/01 12:00:00 [error] 12345#0: *100000 limiting requests, client: 192.168.1.1, ...

5.临时禁用限流(测试用)

若需确认问题,可注释掉配置中的 limit_req 和 limit_conn 行,并重载Nginx:

sudo nginx -s reload

6.优化建议

区分静态资源:对静态文件(如图片/CSS)禁用限流:

location ~* \.(jpg|css|js)$ {
    limit_req off; # 不限制静态资源
}

按业务分层限流:对API路径设置更严格的限制:

location /api/ {
    limit_req zone=api_zone;
}

增大内存区域:如果IP很多,增加 limit_req_zone 的内存(如 zone=one:20m)。

7.高级场景:动态限流

如果需要动态调整限流规则(例如根据业务状态),可结合OpenResty + Lua脚本:

location / {
    access_by_lua_block {
        -- 自定义Lua脚本实现动态限流
    }
}

总结步骤

  • 检查Nginx配置:找到 limit_req 或 limit_conn 的位置。
  • 调整速率/突发值:根据业务需求优化参数。
  • 查日志确认触发源:分析是否由正常流量或爬虫导致。
  • 重载配置:修改后执行 sudo nginx -s reload

注意:

过严的限流会影响用户体验,过松则可能无法保护后端。建议通过压测确定合理阈值。

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • nginx 代理域名到另外一个域名的实现方法

    nginx 代理域名到另外一个域名的实现方法

    本文主要介绍了nginx 代理域名到另外一个域名的实现方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2024-05-05
  • Nginx实现外网访问内网的步骤详解

    Nginx实现外网访问内网的步骤详解

    外网浏览器与内网是不通的,但是外网与中间过渡服务器是通的,中间过渡服务器与内网服务器是通的,这样在外网访问过渡服务器时,过渡服务器再跳转到后台服务器,本文给大家介绍了Nginx外网访问内网如何实现步骤,需要的朋友可以参考下
    2023-10-10
  • Nginx禁止访问php文件的方法总结

    Nginx禁止访问php文件的方法总结

    当涉及到禁止访问 PHP 文件时,有多种方法可以考虑,以下是十多种方法的详细说明,以及如何在 Nginx 中应用它们,需要的朋友可以参考下
    2023-09-09
  • 解决nginx服务器上发布的新版本代码总需要清除浏览器缓存问题

    解决nginx服务器上发布的新版本代码总需要清除浏览器缓存问题

    这篇文章主要介绍了解决nginx服务器上发布的新版本代码总需要清除浏览器缓存问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-01-01
  • Nginx日志统计分析的常用命令总结

    Nginx日志统计分析的常用命令总结

    这篇文章主要给大家总结了关于Nginx日志统计分析的一些常用命令,其中包括IP相关统计、页面访问统计、性能分析、蜘蛛抓取统计、TCP连接统计等相关命令的总结,相信对大家具有一定的参考学习价值,需要的朋友们下面来一起看看吧。
    2017-07-07
  • CentOS7安装Nginx并配置自动启动的方法步骤

    CentOS7安装Nginx并配置自动启动的方法步骤

    这篇文章主要介绍了CentOS7安装Nginx并配置自动启动的方法步骤,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-10-10
  • Nginx静态文件处理和传输的优化方法

    Nginx静态文件处理和传输的优化方法

    Nginx 在处理静态文件时非常高效,它可以直接从文件系统中读取静态文件并返回给客户端,而不需要经过复杂的处理流程,在本章中,我们将详细介绍NGINX如何处理静态文件以及传输优化,需要的朋友可以参考下
    2025-06-06
  • Nginx配置文件详解以及优化建议指南

    Nginx配置文件详解以及优化建议指南

    Nginx是一款面向性能设计的HTTP服务器,相较于Apache、lighttpd具有占有内存少,稳定性高等优势,下面这篇文章主要给大家介绍了关于Nginx配置文件详解以及优化的相关资料,需要的朋友可以参考下
    2021-09-09
  • linux下Nginx+Tomcat负载均衡配置方法

    linux下Nginx+Tomcat负载均衡配置方法

    这篇文章主要介绍了linux下Nginx+Tomcat负载均衡配置方法,需要的朋友可以参考下
    2016-09-09
  • nginx基于tcp做负载均衡的方法

    nginx基于tcp做负载均衡的方法

    这篇文章主要介绍了nginx基于tcp做负载均衡的方法,需要的朋友可以参考下
    2014-08-08

最新评论