ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: несколько http_limit_req_module


  • To: nginx-ru@xxxxxxxxx
  • Subject: Re: несколько http_limit_req_module
  • From: Konstantin Svist <fry.kun@xxxxxxxxx>
  • Date: Mon, 14 Jun 2010 15:55:54 -0700
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:received:received:message-id:date:from :user-agent:mime-version:to:subject:references:in-reply-to :content-type; bh=3smwa9DtbqtDkqcLCHblRiBp3/4xMHx7u1z1MTvjDEQ=; b=c7cYhvYGNiwSzIrPRXxQ13hovbo2XgybIT7YhlpdjJHEt9+V7KjYZ6yz07yTigFNEK LuLefGtDU7FNQNcySrrtUNlFNRQgXTPVRJYPexG5nJI7QrsKiYYU+6Nkoiuzx20YgEe6 e2se2C+839gjGgllamkb99gs9xbczYQCV7OUc=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=message-id:date:from:user-agent:mime-version:to:subject:references :in-reply-to:content-type; b=cC6SySEAYiznzioJXkVgJyPrWmE6mld5O8rySy9/E/vI063I62y80tAH5QMTAB9n+W Amv5VeFAmtqdsP5lpDK93Il1MwgZJipDQlZUv+mfF/muv//rEr5acf3WweZSCyqifuRq RsifAq1WIzw0OLEXcSWMiU16Sg9ntDiuXeNmo=
  • In-reply-to: <AANLkTilt7jToE4Q0Pa-GdQ-jzgt0lYVES9_56i7me7Dt@xxxxxxxxxxxxxx>
  • References: <4C141E6C.1010507@xxxxxxxxx> <4C1693DD.6070600@xxxxxxxxx> <AANLkTilt7jToE4Q0Pa-GdQ-jzgt0lYVES9_56i7me7Dt@xxxxxxxxxxxxxx>

А обязательно бэкенд для x-accel-redirect?
Вроде так 2й limit_req не срабатывает:

location / {
    limit_req zone=myzone_ip burst=2 nodelay;
    add_header "X-Accel-Redirect" /foobar;
}
location /foobar {
    limit_req zone=myzone_x  burst=2 nodelay;
  ...



On 06/14/2010 02:46 PM, SaveFrom.net wrote:
Здравствуйте. 

15 июня 2010 г. 0:41 пользователь Konstantin Svist <fry.kun@xxxxxxxxx> написал:
Если нельзя включить в обычном режиме, можно ли что-нибудь придумать с
subrequest-ами?
В обычном режиме включить нельзя, хотя Игорь писал в рассылке, что собирается это поправить. Однако это проскакивало давно.
С сабреквестом включить можно, делая x-accel-redirect. Логика такая: запрос идет в 1й локейшн, в нем стоит 1й limit, на фазе access он отрабатывает, далее  бэкэнд выдает x-accel-redirect на локейшн, в котором стоит второй limit, там же обрабатывается основная часть запроса. У меня работает примерно так. С обычным же рерайтом не уверен что получится, т.к. rewrite быполняется после access.

On 06/12/2010 04:55 PM, Konstantin Svist wrote:
> Можно ли подкрутить http_limit_req_module чтобы можно было их несколько
> поставить в один location?
>
> Хочу запретить по двум признакам - по ip адресу 5r/s, а второй по $arg_x
> 20r/s
>
> Такая конфигурация ругается:
>
> location / {
>     limit_req zone=myzone_ip burst=2 nodelay;
>     limit_req zone=myzone_x  burst=2 nodelay;
> ...
>
>>>> [emerg]: "limit_req" directive is duplicate in
>>>>
> /usr/local/nginx/conf/nginx.conf:57
>
>
>
> Придумал немного через заднее место - не ругается, но и не работает
> (т.е. работает только один limit_req):
>
> location / {
>     limit_req zone=myzone_ip burst=2 nodelay;
>     return 404;
>     error_page 404 = @foobar;
> }
> location @foobar {
>     limit_req zone=myzone_x  burst=2 nodelay;
> ...
>
>
> Наверное заработает если добавлю ещё один server через unix socket, но
> хотелось бы обойти..
>
>

_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru

_______________________________________________ nginx-ru mailing list nginx-ru@xxxxxxxxx http://nginx.org/mailman/listinfo/nginx-ru

_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.