0

0

如何使用Golang实现请求限流_保护服务器免受高并发攻击

P粉602998670

P粉602998670

发布时间:2025-12-29 23:08:03

|

776人浏览过

|

来源于php中文网

原创

Golang限流首选rate.Limiter令牌桶实现,支持HTTP中间件统一管控、多维度差异化配置及Redis分布式协同,需配合监控告警确保有效性。

如何使用golang实现请求限流_保护服务器免受高并发攻击

用 Golang 实现请求限流,核心是控制单位时间内处理的请求数量,防止后端被突发流量打垮。最常用、最实用的方式是令牌桶(Token Bucket)和漏桶(Leaky Bucket),Golang 标准库 golang.org/x/time/rate 提供了基于令牌桶的高效实现,开箱即用、线程安全、内存占用低。

使用 rate.Limiter 快速接入限流

rate.Limiter 是 Go 官方维护的轻量级限流器,适合 HTTP 中间件、RPC 服务入口、数据库连接池前置等场景。

  • 创建限流器:limiter := rate.NewLimiter(rate.Limit(100), 5) 表示每秒最多允许 100 个请求,初始可突发 5 个(burst 值)
  • 在 handler 中检查:if !limiter.Allow() { http.Error(w, "Too Many Requests", http.StatusTooManyRequests); return }
  • 更严谨的做法是用 WaitN(ctx, n) 阻塞等待(适合后台任务),或 ReserveN() 判断是否能预留 N 个令牌(适合批量操作)

HTTP 中间件方式统一限流

把限流逻辑抽成中间件,避免每个 handler 重复写判断,也便于按路径、用户、IP 等维度差异化配置。

  • 为不同路由注册独立限流器,例如 /api/pay 用严格限流(10 QPS),/api/status 用宽松限流(1000 QPS)
  • 结合 http.Request.RemoteAddr 或解析 JWT 获取用户 ID,实现“单用户每秒最多 5 次”——用 sync.Map 或 Redis 缓存每个 key 对应的 limiter 实例(注意定期清理过期 key)
  • 返回标准限流头:w.Header().Set("X-RateLimit-Limit", "100")"X-RateLimit-Remaining""Retry-After"

应对分布式场景:多实例共享限流状态

单机 rate.Limiter 无法跨进程同步,高可用服务通常部署多个副本,此时需外部协调。

寻鲸AI
寻鲸AI

寻鲸AI是一款功能强大的人工智能写作工具,支持对话提问、内置多场景写作模板如写作辅助类、营销推广类等,更能一键写作各类策划方案。

下载

立即学习go语言免费学习笔记(深入)”;

  • 用 Redis + Lua 脚本实现原子性限流(如 INCR + EXPIRE 组合),推荐使用 github.com/bsm/redislock 或直接调用 redis.Client.Eval()
  • 更成熟的方案是集成 Sentinel(阿里开源)或 Concurrency Limit(Netflix 的 concurrency-limits-go),它们支持动态调整阈值、自动熔断、指标上报
  • 注意网络延迟影响:Redis 限流会增加 RT,建议设置超时(如 5ms)并降级为本地 limiter(fail-open 策略)

监控与可观测性不能少

限流不是设完就完事,必须知道它什么时候起作用、是否误伤正常流量、瓶颈在哪。

  • 记录被拒绝的请求日志,字段至少包含路径、IP、时间、限流器名称,方便排查
  • 用 Prometheus 暴露指标,例如 http_requests_limited_total{route="/api/user", reason="burst"}
  • 搭配 Grafana 看板观察 QPS 曲线与限流触发率,若长期 >80% 触发,说明阈值设低了或真有攻击

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

224

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

335

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

206

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

388

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

193

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

187

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

191

2025.06.17

俄罗斯搜索引擎Yandex最新官方入口网址
俄罗斯搜索引擎Yandex最新官方入口网址

Yandex官方入口网址是https://yandex.com;用户可通过网页端直连或移动端浏览器直接访问,无需登录即可使用搜索、图片、新闻、地图等全部基础功能,并支持多语种检索与静态资源精准筛选。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1

2025.12.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
进程与SOCKET
进程与SOCKET

共6课时 | 0.3万人学习

Redis+MySQL数据库面试教程
Redis+MySQL数据库面试教程

共72课时 | 6.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号