登录
首页 >  文章 >  linux

Linux下配置Varnish加速网站教程

时间:2026-05-27 22:50:44 325浏览 收藏

想让Varnish真正加速Linux服务器上的动态网站,绝非简单安装即可——必须同时满足三大核心条件:将Varnish绑定到80端口(需先停用占用该端口的Nginx/Apache)、确保backend服务地址和端口精确可连通(建议用IP+端口直连测试并检查防火墙)、彻底清理default.vcl中误用的return(pass)逻辑(尤其避免因Cookie一刀切绕过缓存,应按URL后缀或路径精准分流静态资源与动态接口);否则你看到的只会是满屏X-Cache: MISS、503错误或安全隐患暴露,缓存形同虚设。

如何在Linux中安装并配置Varnish缓存 Linux加速Web动态内容的方法

直接上结论:Varnish 要想真正加速 Web 动态内容,必须满足三个硬性条件——监听 80 端口、后端地址可连通、default.vcl 里删掉默认的 return (pass) 拦截逻辑。缺一不可,否则你看到的全是 X-Cache: MISS,缓存形同虚设。

为什么 varnishd 启动后 curl localhost 总是 503?

这不是配置没生效,是后端根本连不上。Varnish 默认 backend 指向 127.0.0.1:8080,但你的应用很可能跑在 127.0.0.1:3000192.168.10.20:80,甚至容器里根本不是 localhost。

  • 先在 Varnish 服务器上手动测试后端连通性:curl -I http://192.168.10.20:8080,能返回 200 OK 才算过关
  • 别用域名起步,初期全写 IP + 明确端口,避免 DNS 或 /etc/hosts 配错引入干扰
  • 检查后端机器防火墙是否放行了 Varnish 服务器的 IP(比如 firewall-cmd --add-source=192.168.10.50 --permanent
  • default.vcl 里 backend 块的 .host.port 必须跟上面 curl 命令一致,一个字符都不能错

监听 80 端口失败:Address already in use 怎么办?

Varnish 默认监听 :6081,生产环境必须改 :80,但改完常卡在端口冲突。这不是 Varnish 的问题,是 nginx/httpd 正占着 80。

  • Ubuntu/Debian:编辑 /etc/default/varnish,把 DAEMON_OPTS="-a :6081" 改成 -a :80
  • CentOS/RHEL/Rocky:编辑 /etc/sysconfig/varnish,把 VARNISH_LISTEN_PORT=6081 改成 80
  • 改完必须执行 sudo systemctl restart varnish,不能只 reload
  • 若报 Address already in use,立刻查谁在用 80:sudo ss -tulpn | grep ':80',停掉 nginxhttpd,或把它改到 8080

vcl_recv 里 return(pass) 是缓存失效的最大元凶

很多教程照搬示例,在 vcl_recv 里写了 if (req.http.Cookie) { return (pass); },结果所有带登录态的请求都绕过缓存——但 JS/CSS/图片也跟着被拖下水,完全违背加速初衷。

  • 静态资源不该受 Cookie 影响:加判断 if (req.url ~ "\.(js|css|png|jpg|woff2)$") { return (hash); },强制走缓存
  • 动态接口和管理路径才该 pass:if (req.url ~ "^/(admin|api/v1/pay|callback)") { return (pass); }
  • 别漏掉 return (hash) —— Varnish 6+ 已弃用 return (lookup),没这句就进不了缓存查找流程
  • 临时验证:把 vcl_recv 清空,只留一行 return (hash);,再测 curl -I https://yoursite.com/style.css,看 X-Cache 是否变成 HIT

beresp.ttl = 0s 和 unset resp.http.X-Varnish 的安全陷阱

后端没返回 Cache-Control 时,Varnish 默认只缓存 120 秒;有人图省事写 set beresp.ttl = 0s,结果等于彻底禁用缓存——0 秒不是“不设限”,是“不缓存”。

  • 延长缓存时间请用明确值:set beresp.ttl = 1h;set beresp.ttl = 10m;
  • sub vcl_deliver 里必须加 unset resp.http.X-Varnish;unset resp.http.Via;,否则响应头暴露 Varnish 版本,构成基础信息泄露
  • 别信“默认就安全”——新版 Varnish 不会自动隐藏这些头,不 unset 就等于把缓存架构摊开给扫描器看

文中关于的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《Linux下配置Varnish加速网站教程》文章吧,也可关注golang学习网公众号了解相关技术文章。

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>