当前位置: 首页 > news >正文

nginx 负载服务器优化

user  www www;

# ginx要开启的进程数 一般等于cpu的总核数,没必要开那么多,1个nginx内存消耗10兆左右 
worker_processes  4;

# 为每个进程分配cpu,上例中将4 个进程分配到4个cpu,当然可以写多个,或者将一 个进程分配到多个cpu。
worker_cpu_affinity 00000001 00000010 00000100 00001000;

# 每个nginx进程打开文件描述符最大数目 配置要和系统的单进程打开文件数一
# 致,linux 2.6内核下开启文件打开数为65535,worker_rlimit_nofile就相应,应该填写65535  
# nginx调度时分配请求到进程并不是那么的均衡,假如超过会返回502错误。我这里写的大一点
worker_rlimit_nofile 100000;

# 开启nginx错误日志
error_log  logs/error.log;

# 告诉nginx只能记录严重的错误
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;

#pid        logs/nginx.pid;

events {
    # 每个工作进程允许最大的同时连接数(Maxclient = work_processes * worker_connections)
    # 默认1024
    worker_connections  65535;
    
    # 告诉nginx收到一个新连接通知后接受尽可能多的连接。
    multi_accept on;
    
    # 设置用于复用客户端线程的轮询方法。如果你使用Linux 2.6+,你应该使用epoll。
    # 如果你使用*BSD,你应该使用kqueue。
    # 值得注意的是如果你不知道Nginx该使用哪种轮询方法的话,它会选择一个最适合你操作系统的
    use epoll;
}


http {
    include       mime.types;
    default_type  application/octet-stream;
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    limit_req_zone $binary_remote_addr zone=allips:10m rate=20r/s;


    # 
    #access_log  logs/access.log  main;

    # 这个将为打开文件指定缓存,默认是没有启用的,max 指定缓存数量,建议和打开文件数一致,
    # inactive 是指经过多长时间文件没被请求后删除缓存
    open_file_cache max=204800 inactive=20s;
    
    # open_file_cache 指令中的inactive 参数时间内文件的最少使用次数,
    # 如果超过这个数字,文件描述符一直是在缓存中打开的,
    # 如上例,如果有一个文件在inactive 时间内一次没被使用,它将被移除
    open_file_cache_min_uses 1;
    
    # 这个是指多长时间检查一次缓存的有效信息
    open_file_cache_valid 30s;

    # 并不会让nginx执行的速度更快,但它可以关闭在错误页面中的nginx版本数字,这样对于安全性是有好处的
    server_tokens off;
    
    # 磁盘和TCP socket之间互相拷贝数据(或任意两个文件描述符)。
    # Pre-sendfile是传送数据之前在用户空间申请数据缓冲区
    sendfile        on;
    
    # 告诉nginx在一个数据包里发送所有头文件,而不一个接一个的发送
    #tcp_nopush     on;
    
    # 告诉nginx不要缓存数据,而是一段一段的发送,
    # 当需要及时发送数据时,就应该给应用设置这个属性,这样发送一小块数据信息时就不能立即得到返回值。
    #tcp_nodelay on;

    upstream phpServer{
        server 172.20.17.210:9000 weight=1 max_fails=2 fail_timeout=3;
        server 172.20.17.211:9000 weight=1 max_fails=2 fail_timeout=3;
    }

    # keepalive超时时间
    keepalive_timeout  65;
    client_max_body_size 2m;

    # 不准许IP直接访问, 直接访问报500错误
    server {
        listen 80 default_server;
        server_name _;
        return 500;
    }

    # 配置虚拟主机,过个server就复制多个
    server {
        listen 80;
    
        # 开启gzip压缩
        gzip on;
        gzip_min_length 1k;
        gzip_buffers 4 16k;
        #gzip_http_version 1.0;
        gzip_comp_level 2;
        gzip_types text/plain application/x-javascript text/css application/xml text/javascript application/x-httpd-php;
        gzip_vary off;
        gzip_disable "MSIE [1-6]\.";
    
        # 配置域名
        server_name  www.xxxxx.com xxxxx.com;
    
        # 配置网站目录
        root   /usr/local/nginx/html/xxxxx.com;
    
        # 只允许我们的域名的访问
        if ($host !~ ^(xxxxx.com|www.xxxxx.com|images.xxxxx.com)$ ) {
            return 444;
        }
    
        # 配置域名重定向
        #if ($host != 'www.xxxxx.com' ) {
        #    rewrite ^/(.*)$ http://www.xxxxx.com/$1 permanent;
        #}
        
        # 限制可用的请求方法
        if ($request_method !~ ^(GET|HEAD|POST)$ ) {
            return 444;
        }
        
        # 如何拒绝一些User-Agents
        if ($http_user_agent ~* LWP::Simple|BBBike|wget) {
            return 403;
        }
        
        # 如何防止图片盗链
        location /images/ {
            valid_referers none blocked www.xxxxx.com xxxxx.com;
            if ($invalid_referer) {
                return   403;
            }
        }
    
        location / {
            # 配置rewrite
            if (!-e $request_filename) {
                rewrite  ^(.*)$  /index.php?s=$1  last;
                break;
            }
    
            # include  /usr/local/nginx/html/yphp/.htaccess;
            # rewrite ^/(.+)/(.+)[/]?$ /index.php?m=$1&a=$2 last;
    
            # 配置默认访问文件
            index  index.php index.html index.htm;
        }
    
        # 包含虚拟主机公用配置文件
        include server.conf;
    }
}

php-fpm.conf 文件配置优化

[global]
pid = run/php-fpm.pid
process_control_timeout=5
[www]
listen.allowed_clients = 127.0.0.1
user=www
group=www
pm=dynamic

# 增加 PHP-FPM 打开文件描述符的限制
rlimit_files = 51200

# 这个配置决定了php-fpm的总进程数,内存小的少设点
pm.max_children=20

# 并发数越大,此请求数应越大
pm.max_requests=10000

# 初始php-fpm进程数
pm.start_servers =10

# 动态方式下的起始php-fpm进程数量(设置太大可能会报错,根据服务器配置设置)
pm.min_spare_servers = 5

# 动态方式下服务器空闲时最小php-fpm进程数量
pm.max_spare_servers = 10

# 表示在emergency_restart_interval所设值内出现SIGSEGV或者SIGBUS错误的php-cgi
# 进程数如果超过 emergency_restart_threshold个,php-fpm就会优雅重启。这两个选项一般保持默认值。
emergency_restart_threshold = 60
emergency_restart_interval = 60s

iptables 防火墙限制用户访问平率

# 下面的例子会阻止来自一个IP的60秒钟内超过15个连接端口80的连接数
/sbin/iptables -A INPUT -p tcp –dport 80 -i eth0 -m state –state NEW -m recent –set
/sbin/iptables -A INPUT -p tcp –dport 80 -i eth0 -m state –state NEW -m recent –update –seconds 60  –hitcount 15 -j DROP
service iptables save

相关文章:

  • 【SSH网上商城项目实战14】商城首页UI的设计
  • eclipse+python+selenium+mysqldb环境搭建
  • 取模和与运算的优化
  • STORM_0007_Multi-Lang protocol of Storm/多语言协议的翻译
  • Jquery 中map()函数的用法
  • 大公司都有哪些开源项目~~~简化版
  • Java 网络IO编程总结(BIO、NIO、AIO均含完整实例代码)
  • Arm开发板+Qt学习之路-multiple definition of
  • 清除windows系统垃圾文件简易脚本(bat)
  • 1225 八数码难题
  • ES6初探,什么是ES6
  • who命令
  • Android 采用Layout Inflater创建一个View对象
  • VS 类快捷键
  • /etc/motd and /etc/issue
  • JavaScript-如何实现克隆(clone)函数
  • Lsb图片隐写
  • PAT A1092
  • Spring声明式事务管理之一:五大属性分析
  • Vue2.x学习三:事件处理生命周期钩子
  • 彻底搞懂浏览器Event-loop
  • 将回调地狱按在地上摩擦的Promise
  • 如何在GitHub上创建个人博客
  • LevelDB 入门 —— 全面了解 LevelDB 的功能特性
  • ## 临床数据 两两比较 加显著性boxplot加显著性
  • #QT(一种朴素的计算器实现方法)
  • #预处理和函数的对比以及条件编译
  • (02)Hive SQL编译成MapReduce任务的过程
  • (zhuan) 一些RL的文献(及笔记)
  • (八)光盘的挂载与解挂、挂载CentOS镜像、rpm安装软件详细学习笔记
  • (编译到47%失败)to be deleted
  • (顶刊)一个基于分类代理模型的超多目标优化算法
  • (动态规划)5. 最长回文子串 java解决
  • (论文阅读31/100)Stacked hourglass networks for human pose estimation
  • (已解决)报错:Could not load the Qt platform plugin “xcb“
  • (转)shell调试方法
  • (转)socket Aio demo
  • **PHP分步表单提交思路(分页表单提交)
  • .net core webapi 部署iis_一键部署VS插件:让.NET开发者更幸福
  • .NET Core 控制台程序读 appsettings.json 、注依赖、配日志、设 IOptions
  • .NET多线程执行函数
  • .NET简谈互操作(五:基础知识之Dynamic平台调用)
  • .NET面试题(二)
  • @ResponseBody
  • [autojs]逍遥模拟器和vscode对接
  • [C#]使用DlibDotNet人脸检测人脸68特征点识别人脸5特征点识别人脸对齐人脸比对FaceMesh
  • [CareerCup] 13.1 Print Last K Lines 打印最后K行
  • [CC2642r1] ble5 stacks 蓝牙协议栈 介绍和理解
  • [EFI]MSI GF63 Thin 9SCXR电脑 Hackintosh 黑苹果efi引导文件
  • [excel与dict] python 读取excel内容并放入字典、将字典内容写入 excel文件
  • [Hadoop in China 2011] 蒋建平:探秘基于Hadoop的华为共有云
  • [HDU] 1054 Strategic Game 入门树形DP
  • [Linux] 进程间通信基础
  • [NISACTF 2022]join-us
  • [OpenAI]继ChatGPT后发布的Sora模型原理与体验通道