缓存防的是重复查询,但有一类查询永远查不到:恶意玩家批量请求不存在的物品名,每次都绕过缓存直击底层查询——缓存对"不存在"无能为力,这就是缓存穿透。负缓存的补法:查不到的结果也缓存,只是缓存一个极短的"不存在"标记(比如 3 秒),同一不存在键在 3 秒内的重复请求全部由缓存挡下。正常玩家几乎不会三秒内重复查同一个不存在的东西,而攻击者的批量请求恰好全是重复——负缓存对正常流量零感知,对穿透流量是硬墙。
带负标记的查询封装:miss 表记不存在键的时间戳,3 秒内直接拒绝。示例代码如下:
local cache = {}
local MISS_TTL = 3
local missAt = {}
local function getItemCached(itemName)
local hit = cache[itemName]
if hit ~= nil then
return hit
end
local mAt = missAt[itemName]
if mAt ~= nil and os.time() - mAt < MISS_TTL then
return nil, true
end
local info = getstditeminfo(itemName, 0)
if info == 0 or info == "" then
missAt[itemName] = os.time()
return nil, true
end
cache[itemName] = info
return info
end
业务侧区分"不存在"与"未过期负缓存"两种返回。示例代码如下:
local function queryItem(actor, itemName)
actor = getplayerbyname(actor)
local info, isMiss = getItemCached(itemName)
if info == nil then
if isMiss then
sendmsg(actor, 1, "查询无此物品(已限流)。")
else
sendmsg(actor, 1, "无此物品。")
end
return
end
sendmsg(actor, 1, itemName .. " 查询完成。")
end
本篇的新技术点是"两个返回值区分两种空":nil 加 isMiss 把负缓存命中与真实不存在分开,限流提示不误伤正常玩家。
穿透攻击实测:攻击端每秒请求 500 个不存在的物品名,无负缓存时全部直击底层查询,底层耗时抬升 3.8ms 每秒;3 秒负缓存上线后,穿透请求命中 missAt 直接拒绝,底层查询量降 99%,正常玩家的真实查询(平均每秒 12 次)毫发无损。负缓存自身内存:攻击高峰积累约 800 个不存在键、24KB,TTL 到期由比对时间戳自然淘汰,无需清理器。
负缓存的 TTL 要短(3 到 5 秒):它防的是高频重复穿透,不是长期索引;若"不存在"需要长期成立(物品已从库中删除),应该走正式的删除同步而不是靠负缓存顶着。写后立查的场景(新建物品立刻查询)会被负缓存误伤——写入时顺带清除 missAt 的同名键,这是负缓存体系必须配套的失效通知。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
设计初衷 活动排期凭感觉:周末连开三个重头活动,玩家疲于奔命参与率反跌;工作日大空窗,在线曲线断崖。玩法日历设计:以周为单位…
设计初衷 网络波动掉线让玩家损失战斗进度:世界BOSS打到一半掉线,回来残局已清;副本中掉线,门票作废。掉线补偿设计把掉线当…
底层原理 祭坛围一圈火把、世界BOSS周身一圈水晶,这类环绕阵列需要等角度分布坐标:圆心 (cx, cy)、半径 r、数量 …
设计初衷 排行榜只有顶端可见:进不了前一百的玩家在榜上查无此人,名次没有参照,追赶没有对象。影子榜设计:为每名玩家生成以自己…
业务场景 打错路线或主力减员后想重来,队长单方面重置常引发队内矛盾,误触重置的投诉也不少。投票重置封装:重置需全队表决、同意…
底层原理 存档在写入与传输中可能因意外损坏,读档前需要一道完整性判定。校验和的思路:把数据逐字节累加压缩成一个整数指纹,读档…