nginx常用配置说明

1.nginx设置访问白名单

在 Nginx 中设置白名单可以通过以下步骤实现:

  1. 创建一个文本文件,用于存储白名单 IP 地址。例如,可以创建一个名为 whitelist.txt 的文件,并将允许访问的 IP 地址逐行添加到该文件中,每个 IP 地址占据一行。

  2. whitelist.txt 文件放置到 Nginx 的配置目录中,通常位于 /etc/nginx 下。

  3. 在 Nginx 配置文件中,找到针对要保护的 URL 或路径的 location 块。例如,以下示例中的 location 块用于保护 /secured 路径:

    location /secured {
        # 引入白名单文件
        include /etc/nginx/whitelist.txt;

        # 拒绝除白名单以外的所有访问
        deny all;

        # 允许白名单中的 IP 地址访问
        allow <IP 地址>;

        # 可选:允许特定网段的 IP 地址访问
        allow <IP 网段>;

        # 可选:允许多个 IP 地址或网段访问,可以用空格分隔
        allow <IP 地址/网段> <IP 地址/网段>;

        # 可选:拒绝所有其他 IP 地址的访问
        deny all;

        # 其他配置
        ...
    }
    注意,上述配置中的 <IP 地址><IP 网段> 等需要替换为实际的 IP 地址或网段,用于指定白名单中允许访问的 IP 地址。可以根据需要添加多个 allow 行来允许多个 IP 地址或网段的访问。如果没有在白名单中的 IP 地址尝试访问 /secured 路径,将会被拒绝访问。

  4. 重新加载或重启 Nginx 服务,以使配置生效。
  5. 请注意,配置白名单时要谨慎,确保只有信任的 IP 地址被添加到白名单中,以避免未经授权的访问。同时,定期检查和更新白名单,以确保只有合法的 IP 地址能够访问。

2.nginx 使用 if和map来分流

在 Nginx 中,可以使用 ifmap 指令来进行分流设置,以根据请求的条件将流量分发到不同的后端服务器或处理逻辑。以下是一个简单的示例:

http {
    map $http_user_agent $backend {
        # 定义 user agent 到后端服务器的映射关系
        default backend1.example.com;
        "~*Firefox" backend2.example.com;
        "~*Chrome" backend3.example.com;
    }

    server {
        listen 80;
        server_name example.com;

        location / {
            # 使用 if 判断条件并进行分流
            if ($http_user_agent ~* "MSIE") {
                proxy_pass http://backend1.example.com;
            }

            if ($http_user_agent ~* "Firefox") {
                proxy_pass http://backend2.example.com;
            }

            if ($http_user_agent ~* "Chrome") {
                proxy_pass http://backend3.example.com;
            }

            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
        }
    }
}

在上面的配置中,使用了 map 指令将不同的 User Agent 映射到不同的后端服务器,并使用 if 指令根据请求的 User Agent 条件进行分流,将请求代理到相应的后端服务器。

需要注意的是,if 指令在 Nginx 中使用时要小心,因为它的使用可能会引发一些不期望的问题,如配置错误、性能下降等。建议使用 map 指令来处理分流逻辑,因为它更加高效和可维护。如果使用 if 指令时要谨慎,并遵循最佳实践。例如,避免在 if 指令中使用复杂的正则表达式或多个条件,以及避免在 if 指令中修改请求头或请求体等。

3 nginx使用proxy_redirect来分流

在 Nginx 中,proxy_redirect 指令用于配置代理服务器的重定向规则,可以用来分流请求到不同的目标服务器。proxy_redirect 指令的语法如下:

proxy_redirect default replacement [flag];

其中:

  • default 是需要被替换的字符串,通常是目标服务器的域名或 IP 地址。
  • replacement 是替换后的字符串,通常是目标服务器的新域名或 IP 地址。
  • flag 是一个可选的标志,用于指定重定向规则的行为,例如 permanent 表示使用 301 永久重定向,break 表示在第一个匹配的重定向规则后停止继续处理。

以下是一个使用 proxy_redirect 进行请求分流的示例配置:

http {
    upstream backend1 {
        server backend1.example.com;
    }

    upstream backend2 {
        server backend2.example.com;
    }

    server {
        listen 80;
        server_name example.com;

        location / {
            proxy_pass http://backend1;
            proxy_redirect http://backend1 http://backend2;
        }
    }
}
在上面的示例中,当请求到达 Nginx 服务器时,会被代理到 backend1.example.com,然后通过 proxy_redirect 指令将响应中的 http://backend1 替换为 http://backend2,从而实现请求分流到不同的后端服务器。请注意,这只是一个简单的示例,实际的配置可能需要根据您的具体需求和环境进行调整。

4.nginx限制并发数

在 Nginx 中,可以通过配置一些参数来限制并发连接数,从而控制服务器的负载和性能。以下是一些常见的方法:

  1. worker_connections 参数:worker_connections 参数指定了每个 worker 进程可以同时处理的最大连接数。它的默认值通常是 512 或者 1024,可以根据服务器的性能和负载情况进行调整。例如,可以在 Nginx 配置文件中的 events 部分添加如下配置来设置 worker_connections 参数的值为 1024:

events {
    worker_connections 1024;
}
  2.worker_processes 参数:worker_processes 参数指定了 Nginx 使用的 worker 进程数。每个 worker 进程都可以处理一定数量的连接,因此通过调整 worker_processes 参数的值,可以间接地限制并发连接数。例如,可以在 Nginx 配置文件中的 events 部分添加如下配置来设置 worker_processes 参数的值为 4

events {
    worker_processes 4;
}
3.limit_conn_module 模块:Nginx 提供了一个 limit_conn_module 模块,它可以用来限制并发连接数。可以在 Nginx 配置文件中使用 limit_conn 指令来设置每个 IP 地址的最大并发连接数。例如,以下配置会限制每个 IP 地址的并发连接数为 10:

http {
    limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
    server {
        location / {
            limit_conn conn_limit_per_ip 10;
            # 其他配置...
        }
    }
}
4.limit_req_module 模块:Nginx 还提供了一个 limit_req_module 模块,它可以用来限制请求速率。可以使用 limit_req 指令来设置每个 IP 地址的请求速率和请求的最大数量。例如,以下配置会限制每个 IP 地址的请求速率为 10 req/s,且最多处理 100 个请求:

http {
    limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=10r/s;
    server {
        location / {
            limit_req zone=req_limit_per_ip burst=100;
            # 其他配置...
        }
    }
}
这些方法可以根据需要进行组合使用,以实现对并发连接数的精细控制。需要注意的是,合理地配置并发连接数限制参数可以保护服务器免受恶意请求和过载攻击,但设置过低可能会影响服务器的性能和响应能力,因此需要根据实际情况进行调整。

5.在nginx 日志中获取get、post请求参数

在 Nginx 的日志中,默认情况下是不会记录 GET 和 POST 请求的参数的。Nginx 的访问日志只记录了请求的一般信息,如访问时间、客户端 IP、请求方法、请求的 URL 等。

如果你需要在 Nginx 的日志中记录 GET 和 POST 请求参数,可以通过配置 Nginx 的日志格式来实现。下面是一个示例,展示如何配置 Nginx 访问日志格式来记录 GET 和 POST 请求参数:

http {
    # ... 其他配置 ...
    
    log_format custom_log '$remote_addr - $remote_user [$time_local] '
                        '"$request" $status $body_bytes_sent '
                        '"$http_referer" "$http_user_agent" '
                        'GET: $arg_param1=$arg_value1&$arg_param2=$arg_value2 '
                        'POST: $request_body';

    access_log /var/log/nginx/access.log custom_log;
    
    # ... 其他配置 ...
}

在上面的配置中,我们定义了一个名为 custom_log 的日志格式,其中包含了 GET 和 POST 请求参数的记录。$arg_param1$arg_param2 表示 URL 查询字符串中的参数名,$arg_value1$arg_value2 表示对应的参数值;$request_body 表示 POST 请求的请求体。

然后,我们将这个自定义的日志格式 custom_log 应用到 access_log 指令中,将访问日志记录到 /var/log/nginx/access.log 文件中。

请注意,开启记录 GET 和 POST 请求参数的日志可能会涉及到隐私和安全方面的考虑,因为请求参数可能包含敏感信息。在实际应用中,应谨慎处理日志中的敏感信息,确保符合相关法律法规和隐私政策的要求。同时,建议在生产环境中禁用记录请求参数的日志,以减少潜在的安全风险。

6.nginx配置开启跨域访问

要在nginx中配置允许跨域访问,可以使用以下方法:

要在nginx中配置允许跨域访问,可以使用以下方法:

  1. 添加CORS头信息:在nginx的配置文件中,可以使用add_header指令来添加CORS(Cross-Origin Resource Sharing)头信息。例如,以下配置将允许所有来源(*)的请求访问该服务器,并允许使用GETPOSTPUTDELETE等HTTP方法:

location / {
    add_header 'Access-Control-Allow-Origin' '*';
    add_header 'Access-Control-Allow-Methods' 'GET,POST,PUT,DELETE,OPTIONS';
    add_header 'Access-Control-Allow-Headers' 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type';
}

2.配置CORS的具体规则:如果你想为特定的来源或URL配置CORS规则,可以使用if语句结合$http_origin变量来实现。以下示例配置了只允许example.com域名下的请求访问该服务器:

location / {
    if ($http_origin ~* (http://example\.com)$) {
        add_header 'Access-Control-Allow-Origin' '$http_origin';
        add_header 'Access-Control-Allow-Methods' 'GET,OPTIONS';
        add_header 'Access-Control-Allow-Headers' 'DNT,Content-Type';
    }
}

3.处理预检请求(OPTIONS请求):当浏览器发送带有自定义头信息、使用PUT、DELETE等非简单请求方法的跨域请求时,会先发送一个OPTIONS请求进行预检。可以使用以下配置来处理OPTIONS请求:

location / {
    if ($request_method = OPTIONS) {
        add_header 'Access-Control-Allow-Origin' '*';
        add_header 'Access-Control-Allow-Methods' 'GET,Content-Type';
        add_header 'Content-Length' 0;
        add_header 'Content-Type' 'text/plain charset=UTF-8';
        return 200;
    }
    # 其他请求处理逻辑
}
需要注意的是,配置CORS时要谨慎,避免将Access-Control-Allow-Origin设置为通配符*,除非你确定服务器上的资源对任何来源都是安全的。最好根据实际需求配置具体的来源或URL,以增强安全性。同时,还应该遵循CORS的安全策略,不允许不安全的跨域请求访问服务器上的敏感信息。

原文地址:https://blog.csdn.net/hy1308060113/article/details/130266488

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读3.7k次,点赞2次,收藏5次。Nginx学习笔记一、Nginx 简介1. 什么是Nginx2. 反向代理3. 负载均衡4. 动静分离二、Nginx基本使用1. Nginx常用的操作命令2. Nginx的配置文件提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录一、Nginx 简介1. 什么是Nginx2. 反向代理3. 负载均衡4. 动静分离二、Nginx基本使用1. Nginx常用的操作命令2. Nginx的配置文件一、Nginx 简介1. 什么是Nginx  Nginx(“engine x”)是一个_nginx代理
文章浏览阅读1.7w次,点赞14次,收藏61次。我们在使用容器的过程中需,有时候需要对容器中的文件进行修改管理,如果不做文件映射的化,我们使用docker exec -it 容器ID/容器名 /bin/bash 才能进入nginx中的文件里面如图。架设在客户机与目标主机之间,只用于代理内部网络对Internet的连接请求,客户机必须指定代理服务器,并将原本要直接发送到web服务器上的http请求发送到代理服务器中。A想要组C的房子,但是A并不认识C所以租不到,但是B认识C,A找B帮忙租到了C的房子。客户端代理服务器服务器。_docker nginx 配置
文章浏览阅读1.4k次。当用户在访问网站的过程中遇到404错误时,通常情况下应该显示一个友好的错误页面,而不是仅仅显示一个简单的错误提示。在Nginx中,可以通过配置来实现404错误自动跳转到首页的功能。如果您的网站使用动态内容生成页面(如PHP或其他服务器端语言),则应相应地修改配置以适应您的网站架构。这样,当用户访问一个不存在的页面时,Nginx会自动将其重定向到首页。为了使配置生效,需要重新加载Nginx配置。首先,需要打开Nginx的配置文件。现在,当用户访问一个不存在的页面时,Nginx会自动将其重定向到首页。_nginx 404 重定向
文章浏览阅读2.7k次。docker 和 docker-compose 部署 nginx+mysql+wordpress 实战_docker wordpress mariadb
文章浏览阅读1.3k次。5:再次启动nginx,可以正常启动,可以在任务管理器中查看到nginx的进程。重新启动下 直接访问8090端口 ok 访问成功。1 :查看80端口占用情况,pid的值为3960。3:在运行中输入regedit打开注册表编辑器。2: 通过以下命令查看3960所对应的服务名称。4:找到Start,右键修改将其制改为4。_nginx80端口无法访问
文章浏览阅读3.1w次,点赞105次,收藏182次。高性能:Nginx 被设计为能够处理大量并发连接而不显著增加系统负担。它采用异步事件驱动的架构,可以有效地处理高流量的 Web 请求。负载均衡:Nginx 支持负载均衡,可以将请求分发到多个后端服务器,以提高网站性能和可用性。反向代理:Nginx 可以充当反向代理,将客户端请求转发到后端服务器,隐藏后端服务器的真实 IP 地址,增加安全性和可扩展性。静态文件服务:Nginx 可以高效地提供静态文件(如 HTML、CSS、JavaScript、图像等)的服务,减轻应用服务器的负担。
文章浏览阅读976次。nginx作为常用的web代理服务器,某些场景下对于性能要求还是蛮高的,所以本片文章会基于操作系统调度以及网络通信两个角度来讨论一下Nginx性能的优化思路。我们的大学教程大部分讲述七层模型,实际上现代网络协议使用的都是四层模型,如下图,应用层报文经过四层的首部封装到对端。对端链路层拆开首部查看mac地址是自己在网上,拆开ip首部查看目的地址是不是自己,然后到达传输层应用层完成报文接收。文章是基于原有个人知识基础上,对旧知识进行巩固,以及新知识实践学习。
文章浏览阅读5.4k次,点赞9次,收藏15次。最后再说一种情况,就是后端处理了跨域,就不需要自己在处理了(这里吐槽下,某些后端工程师自己改服务端代码解决跨域,但是又不理解其中原理,网上随便找段代码黏贴,导致响应信息可能处理不完全,如method没添加全,headers没加到点上,自己用的那个可能复制过来的并不包含实际项目所用到的,没有添加options请求返回状态码等,导致Nginx再用通用的配置就会可能报以下异常)里面的就好了,因为这里如果是预检请求直接就ruturn了,请求不会再转发到59200服务,如果也删除了,就会报和情况1一样的错误。_nginx 允许跨域
文章浏览阅读2.5k次。项目配置了多个域名,如下,php 代码中有获取的值。当访问a.demo.com时,其获取的值是符合预期的。但是当访问b.demo.com时,其获取的值还是a.demo.com,导致代码中的判断出现错误。_nginxservername多个域名
文章浏览阅读1k次,点赞2次,收藏5次。采用YAML manifest的方式来安装ingress-nginx,用registry.lank8s.cn镜像库来替换 registry.k8s.io的库。_ingress-nginx安装
文章浏览阅读1.6k次,点赞2次,收藏2次。在windows平台编译nginx_windows 编译nginx
文章浏览阅读5.8k次,点赞2次,收藏18次。nginx [engine x] 是 HTTP 和反向代理服务器、邮件代理服务器和通用 TCP/UDP 代理服务器。nginx 的特点是占有内存少,并发能力强,事实上 nginx 的并发能力确实在同类型的网页服务器中表现较好,中国大陆使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等。在高连接并发的情况下,nginx是Apache服务器不错的替代品,能够支持高达50000个并发连接数的响应。使用epoll and kqueue作为开发模型。_nginx
文章浏览阅读2k次。Linux启动(systemctl start nginx)nginx服务时出现:Failed to start nginx.service: Unit not found._为什么nginx的systemctl start nginx.service不能使用
文章浏览阅读1.3k次。重启之后,打开浏览器,输入http://localhost:8900/myBaidu,这时候就会自动的跳转到百度的页面。按照我们不同的需求修改nginx文件夹中的nginx-1.16.1conf里面的nginx.conf文件。启动nginx:打开nginx的文件夹,然后双击nginx.exe文件,启动nginx。打开之后假设我们需要跳转到百度则在配置文件nginx.conf中的下面加上。1、打开任务管理器关闭nginx的进程。端口在配置文件的(下图)进行查看nginx端口。_nginx 代理百度
文章浏览阅读5.7k次,点赞5次,收藏3次。nginx重定向问题解决(rewrite or internal redirection cycle)_rewrite or internal redirection cycle while internally redirecting to "/inde
文章浏览阅读1.3k次。请注意,上述命令假设 Nginx 已经在系统的 PATH 环境变量中配置。如果没有,请提供正确的 Nginx 安装路径,或者在命令中使用完整的路径来替换。将该命令与所有 Nginx 进程的 PID 一起使用,以终止所有正在运行的 Nginx 进程。此命令将启动一个新的 Nginx 进程来重新加载配置文件并重新启动服务器。使用以下命令来终止所有 Nginx 进程(使用上面的 PID 替换。的进程以及它们的 PID。打开命令提示符(CMD)。此命令将列出所有名为。选项来强制终止进程。_windows 怎么关闭nginx
文章浏览阅读2.7k次,点赞2次,收藏7次。包括 Netflix、GitHub 和 WordPress。Nginx 可以用作 Web 服务器、负载均衡器、反向代理和 HTTP 缓存等。_ubuntu安装nginx
文章浏览阅读915次。轻松搭建短域名短链接服务系统,可选权限认证,并自动生成证书认证把nginx的http访问转换为https加密访问,完整步骤和代码。_nginx 短链代理
文章浏览阅读1.1k次,点赞35次,收藏24次。流媒体方案之Nginx——实现物联网视频监控项目Nginx是什么Nginx在流媒体方案中的位置软硬件准备移植编译Nginx运行Ngnix测试流媒体方案浏览器播放_nginx-rtmp-module
文章浏览阅读1.9k次。nginx 配置 wss 协议转发 ws 服务器_nginx 配置wss