Redis 缓存穿透解决
时间:2026-10-8 07:06 作者:emer 分类: 无
Redis 缓存穿透解决
缓存穿透是常见问题,大量请求查询不存在的数据,直接打到数据库。这篇讲怎么解决。
1. 什么是缓存穿透
用户查询一个不存在的数据,Redis 里没有,每次都去查数据库。恶意攻击的话,数据库扛不住。
2. 解决方案一:缓存空值
查询数据库也没结果,就缓存一个空值,设置短过期时间。
function getUser($id) {
$key = "user:$id";
// 先查缓存
$user = $redis->get($key);
if ($user !== false) {
return json_decode($user, true);
}
// 查数据库
$user = $db->query("SELECT * FROM users WHERE id = $id");
if ($user) {
// 缓存有数据的结果
$redis->setex($key, 3600, json_encode($user));
} else {
// 缓存空值,短时间过期
$redis->setex($key, 60, '');
}
return $user;
}
优点: 简单粗暴
缺点: 浪费内存,可能导致不一致
3. 解决方案二:布隆过滤器
在缓存前面加一层布隆过滤器,不存在的 key 直接拦截。
// 使用 RedisBloom 模块
// 添加到布隆过滤器
$redis->rawCommand("BF.ADD", "user_filter", "1001");
// 查询是否存在
$exists = $redis->rawCommand("BF.EXISTS", "user_filter", "1001");
if (!$exists) {
return null; // 直接返回,不查数据库
}
原理: 用二进制数组和多个哈希函数,判断一个 key 一定不存在或者可能存在。
优点: 内存占用小,效率高
缺点: 有一定误判率,不支持删除
4. 两种方案对比
| 方案 | 优点 | 缺点 | 适用场景 |
|---|---|---|---|
| 缓存空值 | 简单 | 浪费内存 | 数据量小 |
| 布隆过滤器 | 高效省内存 | 有误差 | 数据量大 |
5. 其他注意事项
- 接口增加参数校验,不合法的 id 直接拒绝
- 增加接口访问限流,防止恶意攻击
- 黑名单机制,频繁查不存在的 IP 封掉
总结
缓存穿透解决思路:
- 缓存空值: 简单,适合小数据量
- 布隆过滤器: 高效,适合大数据量
- 加限流和校验: 从入口防护
生产环境推荐布隆过滤器 + 缓存空值组合使用。