0

0

Linux系统限流实践教程_保护核心服务稳定

舞夢輝影

舞夢輝影

发布时间:2026-01-04 11:35:02

|

760人浏览过

|

来源于php中文网

原创

linux限流靠精准资源控制而非堆机器:用cgroups限cpu/内存、tc限网络带宽、iptables+hashlimit防连接滥用、ulimit控进程数,核心是划清边界保障关键服务。

linux系统限流实践教程_保护核心服务稳定

Linux系统限流不是靠加机器,而是靠精准控制资源使用——关键在于不让某个服务或用户吃光CPU、内存、网络带宽或连接数,从而保住核心服务不被拖垮。

用cgroups限制进程资源(CPU/内存)

cgroups是内核级的资源隔离机制,适合长期运行的服务(如数据库、Java应用)。v2版本更简洁,推荐启用:

  • 确认系统使用cgroup v2:mount | grep cgroup,看到cgroup2即表示已启用
  • 创建限流目录:sudo mkdir -p /sys/fs/cgroup/db-limited
  • 限制CPU使用率不超过50%:echo "50000" > /sys/fs/cgroup/db-limited/cpu.max(单位为万分之一,50000=50%)
  • 限制内存上限为2G:echo "2147483648" > /sys/fs/cgroup/db-limited/memory.max
  • 将目标进程加入该组:echo PID > /sys/fs/cgroup/db-limited/cgroup.procs

建议配合systemd服务定义使用(如MemoryMax=2GCPUQuota=50%),重启服务后自动生效,更可靠。

用tc做网络出口限速(防带宽打满)

当某服务突发大量外发流量(如日志推送、文件下载接口),可用tc在网卡层面限速,保护其他服务的网络响应。

  • 清空原有规则:tc qdisc del dev eth0 root 2>/dev/null
  • 添加HTB队列,总出口限100Mbps:tc qdisc add dev eth0 root handle 1: htb default 30
  • 为特定端口(如9001)单独限速5Mbps:tc class add dev eth0 parent 1: classid 1:1 htb rate 5mbit
  • 匹配并分流流量:tc filter add dev eth0 protocol ip parent 1:0 u32 match ip dport 9001 0xffff flowid 1:1

注意:tc规则不持久,建议写入/etc/network/if-up.d/脚本或用systemd-networkd服务固化。

黄城网络办公系统
黄城网络办公系统

具有功能全面实用、安全性稳定性高、易操作、管理维护简单的特点,采用独创的智能型技术,web服务器、数据库和应用程序全部自动傻瓜安装配置,用户可在一分钟内自行安装完毕,无需专业人员即可自行维护,B/S结构,适用于Intranet/Internet应用,客户端只需浏览器便可连接办公系统,无论出差旅行,还是居家办公,工作都能得心应手,实现无地域限制的全球办公,具有邮件管理、业务管理、网络硬盘、智能工作流

下载

用iptables+hashlimit防连接滥用(抗简单CC)

对HTTP API或SSH等入口服务,限制单IP连接频次,可快速缓解低强度扫描和暴力尝试。

  • 每秒最多新建3个TCP连接(针对80/443端口):iptables -A INPUT -p tcp --dport 80 -m hashlimit --hashlimit-above 3/sec --hashlimit-burst 5 --hashlimit-mode srcip --hashlimit-name http_limit -j DROP
  • 同时记录触发行为便于排查:iptables -A INPUT -p tcp --dport 80 -m hashlimit --hashlimit-above 3/sec --hashlimit-mode srcip -j LOG --log-prefix "RATE_LIMIT_DROP: "
  • 保存规则(Debian/Ubuntu):iptables-save > /etc/iptables/rules.v4

注意:hashlimit按源IP哈希计数,轻量高效;但不能替代WAF,仅作为第一道防线。

用ulimit控制用户级进程数量(防fork炸弹)

普通用户误执行:(){ :|:& };:这类fork炸弹会迅速耗尽PID数,导致系统无法创建新进程。需提前设防:

  • 临时限制当前会话:ulimit -u 512(最大用户进程数)
  • 永久生效:在/etc/security/limits.conf中添加:
    * soft nproc 512
    * hard nproc 1024
  • 对关键用户(如www-data)单独收紧:www-data soft nproc 200

搭配pam_limits.so启用(默认已启用),登录后自动加载,无需重启服务。

限流不是压性能,而是划边界——让非核心任务有约束,核心路径有余量。配置后务必用stress-ngab或真实流量验证效果,避免过度限制反伤可用性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

252

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1049

2024.03.01

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

846

2023.08.22

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1848

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

614

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2356

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

435

2023.07.18

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.3万人学习

Git 教程
Git 教程

共21课时 | 4.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号