Linux下配置Varnish加速网站教程
时间:2026-05-27 22:50:44 325浏览 收藏
想让Varnish真正加速Linux服务器上的动态网站,绝非简单安装即可——必须同时满足三大核心条件:将Varnish绑定到80端口(需先停用占用该端口的Nginx/Apache)、确保backend服务地址和端口精确可连通(建议用IP+端口直连测试并检查防火墙)、彻底清理default.vcl中误用的return(pass)逻辑(尤其避免因Cookie一刀切绕过缓存,应按URL后缀或路径精准分流静态资源与动态接口);否则你看到的只会是满屏X-Cache: MISS、503错误或安全隐患暴露,缓存形同虚设。

直接上结论:Varnish 要想真正加速 Web 动态内容,必须满足三个硬性条件——监听 80 端口、后端地址可连通、default.vcl 里删掉默认的 return (pass) 拦截逻辑。缺一不可,否则你看到的全是 X-Cache: MISS,缓存形同虚设。
为什么 varnishd 启动后 curl localhost 总是 503?
这不是配置没生效,是后端根本连不上。Varnish 默认 backend 指向 127.0.0.1:8080,但你的应用很可能跑在 127.0.0.1:3000、192.168.10.20:80,甚至容器里根本不是 localhost。
- 先在 Varnish 服务器上手动测试后端连通性:
curl -I http://192.168.10.20:8080,能返回200 OK才算过关 - 别用域名起步,初期全写 IP + 明确端口,避免 DNS 或
/etc/hosts配错引入干扰 - 检查后端机器防火墙是否放行了 Varnish 服务器的 IP(比如
firewall-cmd --add-source=192.168.10.50 --permanent) default.vcl里 backend 块的.host和.port必须跟上面curl命令一致,一个字符都不能错
监听 80 端口失败:Address already in use 怎么办?
Varnish 默认监听 :6081,生产环境必须改 :80,但改完常卡在端口冲突。这不是 Varnish 的问题,是 nginx/httpd 正占着 80。
- Ubuntu/Debian:编辑
/etc/default/varnish,把DAEMON_OPTS="-a :6081"改成-a :80 - CentOS/RHEL/Rocky:编辑
/etc/sysconfig/varnish,把VARNISH_LISTEN_PORT=6081改成80 - 改完必须执行
sudo systemctl restart varnish,不能只 reload - 若报
Address already in use,立刻查谁在用 80:sudo ss -tulpn | grep ':80',停掉nginx或httpd,或把它改到8080
vcl_recv 里 return(pass) 是缓存失效的最大元凶
很多教程照搬示例,在 vcl_recv 里写了 if (req.http.Cookie) { return (pass); },结果所有带登录态的请求都绕过缓存——但 JS/CSS/图片也跟着被拖下水,完全违背加速初衷。
- 静态资源不该受 Cookie 影响:加判断
if (req.url ~ "\.(js|css|png|jpg|woff2)$") { return (hash); },强制走缓存 - 动态接口和管理路径才该 pass:
if (req.url ~ "^/(admin|api/v1/pay|callback)") { return (pass); } - 别漏掉
return (hash)—— Varnish 6+ 已弃用return (lookup),没这句就进不了缓存查找流程 - 临时验证:把
vcl_recv清空,只留一行return (hash);,再测curl -I https://yoursite.com/style.css,看X-Cache是否变成HIT
beresp.ttl = 0s 和 unset resp.http.X-Varnish 的安全陷阱
后端没返回 Cache-Control 时,Varnish 默认只缓存 120 秒;有人图省事写 set beresp.ttl = 0s,结果等于彻底禁用缓存——0 秒不是“不设限”,是“不缓存”。
- 延长缓存时间请用明确值:
set beresp.ttl = 1h;或set beresp.ttl = 10m; sub vcl_deliver里必须加unset resp.http.X-Varnish;和unset resp.http.Via;,否则响应头暴露 Varnish 版本,构成基础信息泄露- 别信“默认就安全”——新版 Varnish 不会自动隐藏这些头,不 unset 就等于把缓存架构摊开给扫描器看
文中关于的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《Linux下配置Varnish加速网站教程》文章吧,也可关注golang学习网公众号了解相关技术文章。
相关阅读
更多>
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
325 收藏
-
277 收藏
-
293 收藏
-
104 收藏
-
295 收藏
-
296 收藏
-
377 收藏
-
100 收藏
-
260 收藏
-
363 收藏
-
206 收藏
-
237 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习