思路 恶意请求流量只访问cache 穿透到应用的流量用nginx limit 恶意ip nginx deny 办法 算法 令牌桶 漏桶 应用级限流 总并发/连接/请求数 总资源数 某接口总并发/请求数 某接口时间窗口请求数 平滑限流某接口请求数 分布式限流 Redis+Lua Nginx+Lua 接入层限流