官方Nginx编译安装lua模块

本文主要记录在 Nginx 官方源码基础上,编译并静态链入 OpenResty 生态的 lua-nginx-module(及 NDK、LuaJIT)的过程,便于在已有 Nginx 编译参数体系中启用 Lua。 ...

March 1, 2024 · TinyChen

nginx篇12-限速三剑客之limit_rate

本文主要是对nginx官方limit_rate相关指令的用法解释和一些个人理解,limit_rate主要用于限制用户和服务器之间传输的字节数,最常用的场景可能就是下载/上传限速,在如今用户网速普遍大幅提升的情况下,对于一些文件传输、视频流媒体传输等服务还是有着一定的应用场景的。 ...

July 12, 2021 · TinyChen

nginx篇11-限速三剑客之limit_conn

本文主要是对nginx官方limit_conn相关模块的配置用法和一些个人理解,limit_conn主要用于限制用户的连接数,在如今多线程并发请求大量普及的情况下,对于一些特殊的场景还是有着一定的用处的。 ...

July 8, 2021 · TinyChen

nginx篇10-限速三剑客之limit_req

本文主要是对nginx官方limit_req相关模块的限速原理的解释和一些个人理解,主要参考的文章为Rate Limiting with NGINX and NGINX Plus和nginx的ngx_http_limit_req_module的详细说明。 ...

June 16, 2021 · TinyChen

nginx篇09-location中的if指令是魔鬼吧

本文主要是对nginx官方的文章If is Evil... when used in location context的翻译和理解。 ...

May 27, 2021 · TinyChen

OpenResty篇01-入门简介和安装配置

本文主要对openresty做入门简介以及初始化的安装配置介绍。 ...

March 17, 2021 · TinyChen

nginx篇08-添加客户端证书认证

本文主要介绍如何使用给nginx服务添加客户端证书认证从而实现双向加密。 对于一般的https网站来说,实际上https所使用的证书是属于单向验证,即客户端单向验证服务器的安全性,而服务器端是没有对客户端的身份进行验证的。关于https的原理,可以查看这篇文章:《SSL/TLS、对称加密和非对称加密和TLSv1.3》 如果自己部署了一些安全性较高的网站不希望被其他人随意访问,就可以尝试部署https的双向认证,对客户端也添加证书认证。本文将会使用openssl自签证书来完成最简单的一个https双向认证。 ...

March 4, 2021 · TinyChen

HTTP2头部压缩与499踩坑

本文主要记录 HTTP/2 升级后出现的偶发“网络连接已断开”类前端告警,以及对应的 Nginx HPACK 相关参数调优过程。 ...

November 11, 2020 · TinyChen

nginx的TLS1.3与0-RTT转发踩坑

本文主要记录在 Nginx 上开启 TLSv1.3 0-RTT(ssl_early_data)后,首页被下游返回 403 的排查过程,以及 proxy_set_header 继承规则与多层代理架构下的取舍。 ...

September 18, 2020 · TinyChen

使用nginx-quic支持HTTP/3

本文主要介绍使用nginx-quic和boringssl项目来对服务器进行升级支持HTTP/3协议。 ...

August 21, 2020 · TinyChen