redis之频率限制

最近有个分享,关于频率限制的redis实现。

主要是使用redis的命令:incr/decr

incr/derc的作用就是对某个key进行+1或者-1。适用的场景之一:频率限制

简单的实现

在以往的频率限制方案里面,如果不是太讲究的话,可以直接使用简单粗暴地方法——当访问一次之后,在redis生成一个key(带有过期时间),再次访问的时候,就查一下这个key是否存在,用来判断该次访问是否被放行。这个做法有个不好的地方,时间频率都固定下来了,说好1秒1次,就不会让你1秒2次。
所以,如果想要灵活一点的话,我们可以尝试使用以下两个算法。

令牌桶、漏桶算法

这里主要讲令牌桶
我是令牌桶

原理: 每一个访客都拥有一个独立的“令牌桶”,在这个“令牌桶”里放了一些“令牌”,访客每次来访都会消耗“令牌桶”中的“令牌”,如果“令牌桶”空了,将会对访客做特殊处理(如拒绝其继续访问以达到限流的目的,或者拉黑一段时间再放行)。

比如,60秒内限制A用户最多只能访问a接口100次

这里有两个问题

  • 访客终有一天会花光所有的令牌,所以我们需要不断地补给。按照一定的频率往桶里放一些令牌。至于这个频率是多少,和预期保持一致即可(每过60/100秒钟往桶里加一个)
  1. 如果某个用户访问了一次之后,再也没有来过,怎么办?令牌会一直增加一直增加啊。所以我们可以设置最大的令牌数(100).

  2. 怎么定时加令牌?如果直接简单粗暴地加个定时器,不断往桶里加令牌。那不实际,恐怕没过多久,项目就崩了 。这里有个比较巧妙的地方——我不需要定时器,只要记下你当前访问的时间,然后和下次来的时间作一个比对,就可以知道应该往桶里增加多少了。比如,上次访问的时候有34个令牌,6秒之后再来访问,可以往桶里增加 (100/60)* 6 = 10 个,所以这个时候桶里就有44个啦。

  3. 如果一个用户访问一次以后,从此以后不再访问,怎么办?redis会一直保存着他的信息啊。做法之一,可以在初始化的时候,给他一个过期时间。

总结上面的种种问题。我们需要确定几个值:时间、次数、令牌桶的初始值。如60秒、100次、50个令牌(半桶)。

redis的实现

很幸运的是,redis天生就可以为我们做这些事情?!? inrc/derc是原子操作, 这里用到的是derc, 当然,也可以反过来使用inrc。区别不大
实现起来难度不大,代码就不写了。附上链接

不过,这个算法还是会存在一定的缺陷。假如,每分钟允许某个用户访问100次,按照以上的做法,可以会出现以下情况。

  • A用户访问a接口,在第1秒直接就撸完了100次,剩下的59秒应该怎么办?因为是每秒钟增加100/60个令牌,所以,1分钟过去,可能这个用户会访问了200次了。
  1. 还是A用户。前59秒(第1秒)之撸了1次(为什么是1次?),在接近60秒的时候,突然爆发访问99次。这个时候就用光了所有令牌,而且有效期刚过完,下一个循环又来了,再第61秒狂撸100次。至此,在短短的时间里,访问了接近200次,甚至,在这两分钟里访问了300次。显然,这并不符合我们的要求。

上面两个问题,如果可以忍受,问题不大,实在不能忍,可以稍微改一下。关于有效期,我们可以效仿session的机制。给用户一个过期时间(1分钟),每次来访问的时候,都重置这个有效期。一分钟过后,再无访问的话,就直接过期了,等待用户下次光临。而且,可以让初始令牌为最大个数的一半,即50。这两个做法,可以解决什么问题呢?
问题1,一分钟最多只能150次
问题2,短时间内只能一次性访问100次,降低应用被拖垮的风险。

如果还是不能忍的话,可以再想办法进行改造。总会有一个方案满足你的胃口。

比如,可以用列表来保存用户每次访问的时间。一旦当前列表长度大于等于100,就用当前时间和第一个元素的时间进行比较,如果小于60秒的话,就直接拒绝啦。同时,把第一个元素删除,让当前时间保存到列表里。如此一来,就可以保证每60秒,最多只能让用户最多访问100次。

上面就是令牌桶算法了。

漏桶算法

既然提到令牌桶,就不得不提另外一个了——漏桶算法。这两个概念有点像,都是限制一段时间允许用户访问的最大次数。不同的是,令牌桶更加灵活一点,允许某种程序的突发传输。比如上面说的问题2,洪峰爆发。那么,漏桶算法是什么鬼?

我是漏桶

如上图所示,我们假设系统是一个漏桶,当请求到达时,就是往漏桶里“加水”,而当请求被处理掉,就是水从漏桶的底部漏出。水漏出的速度是固定的,当“加水”太快,桶就会溢出,也就是“拒绝请求”。从而使得桶里的水的体积不可能超出桶的容量。

需要注意的是,这里的漏水速率是恒定的??梢约虻ゴ炙椎乩斫馕?,该服务每秒钟只能处理N个请求,当接收到请求(从天而降的水)的时候,会放入桶中待处理。当桶(队列)满了的时候,会直接拒绝丢弃。使用该算法,可以有效地避免服务被过度使用导致性能严重下降。

这两个算法可以结合使用。令牌桶可以用于针对单个用户访问的频率,漏桶可以用于限制某个接口在规定时间内的被(所有用户)访问次数。

举个例子。对于接口a而言。

  1. 每个人在1分钟内最多只允许访问100次;
  2. 该接口在1分钟内最多只能被调用100,000次;
    前者为了防止被恶意大量调用,后者保证服务可用。这样,在接口频率限制的情况下,允许个别情况持续突发。

说了这么多,可以发现redis还是挺好用的。虽然,这种事情并不一定要在项目里面做,其实还可以在代理服务器上面进行。

nginx的方案

nginx也有自己的解决方案,直接在配置文件里面配置即可

limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;
server {    
  location /search/ {        
    limit_req zone=one burst=5;    
  }
}

总结

通篇文章读完之后,发现自己写的其实是访问频率限制(可恶的标题党,还以为你讲的是redis)。好吧,我说的就是这个算法。
这两个算法不只是接口频率限制,其实还能用在各种各样关于限制的事情上。比如,验证码的使用,不能被过度使用。

最后编辑于
?著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,029评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,238评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,576评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,214评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,324评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,392评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,416评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,196评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,631评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,919评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,090评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,767评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,410评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,090评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,328评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,952评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,979评论 2 351

推荐阅读更多精彩内容

  • 摘要:在开发高并发系统时有三把利器用来?;は低常夯捍?、降级和限流。而有些场景并不能用缓存和降级来解决,因此需有一种...
    落羽成霜丶阅读 2,150评论 0 18
  • 聊聊高并发系统限流特技-1来自开涛的博客 在开发高并发系统时有三把利器用来?;は低常夯捍?、降级和限流?;捍娴哪康氖?..
    meng_philip123阅读 6,631评论 1 20
  • 最近一直都在研究压力测试客户端的问题,如果突破客户端压力测试线程,端口等问题,如果服务器端处理网络请求处理不过来,...
    望月成三人阅读 8,640评论 1 25
  • 一 、场景描述 在开发接口服务器的过程中,为了防止客户端对于接口的滥用,?;し衿鞯淖试?, 通常来说我们会对于服务...
    dreamer_lk阅读 10,155评论 7 19
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,644评论 18 139