秒杀入口流量防护方案-Nginx + NestJS + Redis 三层限流

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


前言

Nginx + NestJS + Redis 三层限流


🎯 秒杀接口大流量防护最佳实践

三层限流防护思路:

层次技术限制粒度主要目的
Nginx限流层Nginx模块IP级别限流、防CC攻击请求在到达应用层之前拦截
NestJS应用层@Throttle装饰器用户级别/API接口级限流精细控制每个接口访问频率
Redis分布式层ThrottlerStorageRedis分布式环境下统一限流保证多实例限流一致

🛠 1. Nginx 限流配置(入口最前端)

✅ 编辑你的 nginx.conf,在对应 server 区块添加:

http {
  # 定义限流zone(IP维度)
  limit_req_zone $binary_remote_addr zone=seckill_limit:10m rate=100r/s;

  server {
    listen 80;

    location /seckill/ {
      # 应用IP限流
      limit_req zone=seckill_limit burst=200 nodelay;

      proxy_pass http://your-nestjs-service:3000;
      proxy_set_header Host $host;
    }
  }
}
参数含义
limit_req_zone定义限流区域,内存大小10MB,速率100 requests/second
limit_req实际应用到 /seckill/ 路径,瞬间突发允许200个排队,超出直接429

✅ 这样做,连入口都打不爆,Nginx直接抗住绝大部分恶意流量。


🛠 2. NestJS 应用内局部限流(你的 Throttle)

你的做法已经正确了,只需要调整一下参数,比如:

@Throttle({ short: { limit: 5000, ttl: 1000 } })
  • 5000次/秒限流
  • 保证单个用户/接口级频控
  • 防止内部服务被突刺流量打死

🛠 3. Redis 分布式限流(防多节点失效)

如果以后你有NestJS多实例部署(比如k8s、docker swarm集群),内存限流是失效的,需要基于 Redis来统一限流

✅ 需要安装:

pnpm add @nestjs/throttler-storage-redis ioredis

✅ 配置到 AppModule

import { ThrottlerModule } from '@nestjs/throttler';
import { ThrottlerStorageRedisService } from '@nestjs/throttler-storage-redis';

@Module({
  imports: [
    ThrottlerModule.forRootAsync({
      useFactory: () => ({
        ttl: 1,          // 1秒
        limit: 5000,     // 5000次
        storage: new ThrottlerStorageRedisService('redis://127.0.0.1:6379'),
      }),
    }),
  ],
})
export class AppModule {}

✅ 自动切换到 Redis 来统计流量!

即使有10台NestJS副本,流量统计都是统一的,防止穿透。


📈 完整流量拦截链路图

[ 外部请求 ]
    ↓
[ Nginx IP限流: 100r/s 每IP ]
    ↓
[ NestJS 局部接口限流: 5000r/s每接口 ]
    ↓
[ Redis 分布式限流: 统一计数 ]
    ↓
[ 业务逻辑(扣库存、投递Kafka) ]

真正做到:

  • 外层防CC
  • 中层防刷接口
  • 内层防击穿Redis、Kafka
  • 多副本部署不串限流

🧠 小总结

层级特点
Nginx最先拦截,防大水
NestJS细粒度接口/用户限频
Redis集群环境统一限流

✅ 这样你的秒杀接口就能抗住几十万QPS的大流量冲击,并且还能细粒度控制


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TE-茶叶蛋

踩坑不易,您的打赏,感谢万分

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值