TCP、HTTP负载均衡设置同时可防DDOS等恶意攻击,要做超大规模并发平台的看过来
配置如下:
global # 全局参数的设置
log 127.0.0.1 local2
# log语法:log <address_1>[max_level_1]
# 全局的日志配置,使用log关键字,
# 指定使用127.0.0.1
# 上的syslog服务中的local0日志设备,记录日志等级为info的日志
chroot /tcpserver/haproxy #改变当前工作目录
pidfile /tcpserver/haproxy/haproxy.pid #当前进程id文件
maxconn 40000 #最大连接数
user root # haproxy #所属用户
group root #haproxy #所属组
daemon #以守护进程方式运行haproxy
#stats socket /usr/local/haproxy/stats
defaults
#mode tcp
#默认的模式mode { tcp|http|health },tcp是4层,http是7层,health只会返回OK
log global #应用全局的日志配置
option tcplog
option dontlognul