ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: несколько http_limit_req_module


  • To: nginx-ru@xxxxxxxxx
  • Subject: Re: несколько http_limit_req_module
  • From: "SaveFrom.net" <savefrom@xxxxxxxxx>
  • Date: Tue, 15 Jun 2010 01:46:29 +0400
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:mime-version:received:received:in-reply-to :references:date:message-id:subject:from:to:content-type; bh=zPrlfF7YmkK8KVcOMz+48VPfNW+io3kHEfiaTMyaTZY=; b=aoA6v66EavjBMGYMCfmcxEtfQf3FC6vZttWiCAv59vOXtv3D5lzUd0O+kgU14pfQ0c YydDO95Skop4Ip+paq5/8shR+h7s11yqW4Tc1fKtsbAs8ZkCLTt1LrUx50v/m9ppwzbg M7vp3piignQ1CLJ/3+hqfxdo86H1Fp4jhA3JU=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:in-reply-to:references:date:message-id:subject:from:to :content-type; b=P89Cyfzu9Wr9uk1iWC8o9Qz2X65cmsnXt0SMQUeIh7srBz/WNWKj3GMhNdeimbUOQX eFKc01nZ2Y6WNMbBznYg9UpNKvkqYnIjXrQLm2lukb79/D65GOx1Nm0f4lTbgs/pAZD2 zBex0SaKnU/n9CeYhIdLs9LDsNdGfe09x82Hg=
  • In-reply-to: <4C1693DD.6070600@xxxxxxxxx>
  • References: <4C141E6C.1010507@xxxxxxxxx> <4C1693DD.6070600@xxxxxxxxx>

Здравствуйте. 

15 июня 2010 г. 0:41 пользователь Konstantin Svist <fry.kun@xxxxxxxxx> написал:
Если нельзя включить в обычном режиме, можно ли что-нибудь придумать с
subrequest-ами?
В обычном режиме включить нельзя, хотя Игорь писал в рассылке, что собирается это поправить. Однако это проскакивало давно.
С сабреквестом включить можно, делая x-accel-redirect. Логика такая: запрос идет в 1й локейшн, в нем стоит 1й limit, на фазе access он отрабатывает, далее  бэкэнд выдает x-accel-redirect на локейшн, в котором стоит второй limit, там же обрабатывается основная часть запроса. У меня работает примерно так. С обычным же рерайтом не уверен что получится, т.к. rewrite быполняется после access.

On 06/12/2010 04:55 PM, Konstantin Svist wrote:
> Можно ли подкрутить http_limit_req_module чтобы можно было их несколько
> поставить в один location?
>
> Хочу запретить по двум признакам - по ip адресу 5r/s, а второй по $arg_x
> 20r/s
>
> Такая конфигурация ругается:
>
> location / {
>     limit_req zone=myzone_ip burst=2 nodelay;
>     limit_req zone=myzone_x  burst=2 nodelay;
> ...
>
>>>> [emerg]: "limit_req" directive is duplicate in
>>>>
> /usr/local/nginx/conf/nginx.conf:57
>
>
>
> Придумал немного через заднее место - не ругается, но и не работает
> (т.е. работает только один limit_req):
>
> location / {
>     limit_req zone=myzone_ip burst=2 nodelay;
>     return 404;
>     error_page 404 = @foobar;
> }
> location @foobar {
>     limit_req zone=myzone_x  burst=2 nodelay;
> ...
>
>
> Наверное заработает если добавлю ещё один server через unix socket, но
> хотелось бы обойти..
>
>

_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru

_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.