运行 apt update 后若末尾无 hit/get 而多为 ign 或 404,说明源失效或架构/版本不匹配;需用 lsb_release -sc 和 dpkg --print-architecture 确认系统信息,优先选用 old-releases.ubuntu.com 或清华等镜像,并注意 security 源单独处理、gpg 密钥导入及 ipv4 强制设置。

怎么判断当前 /etc/apt/sources.list 是否有效
直接运行 apt update 最快,但别只看有没有报错——重点看最后几行是否出现 HIT 或 GET,如果全是 Ign(ignored)或大量 404,说明源地址已失效或架构不匹配。
常见陷阱是复制了旧 Ubuntu 版本(比如 focal)的源,却在 jammy 系统上用;或者用了 arm64 源却在 amd64 机器上跑。检查当前系统代号用 lsb_release -sc,架构用 dpkg --print-architecture。
- 别盲目信任网上搜到的“最新源”,Ubuntu 官方存档(
archive.ubuntu.com)对老版本会逐步关闭主站支持,得切到old-releases.ubuntu.com - 国内镜像(如清华、阿里云)通常同步及时,但部分镜像会延迟更新安全源(
security.ubuntu.com),建议把security行单独保留官方地址或换对应镜像的security子路径 - 修改前先备份:
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
如何安全替换为清华源(以 Ubuntu 22.04 jammy 为例)
清华源地址格式固定,只需替换发行版代号,不用改协议或路径结构。关键是把原 sources.list 中所有 archive.ubuntu.com 和 security.ubuntu.com 替换为镜像地址,并确保 jammy 对应正确。
实操命令(一行执行,会覆盖原文件):
sudo sed -i "s|http://archive.ubuntu.com/ubuntu|https://mirrors.tuna.tsinghua.edu.cn/ubuntu|g" /etc/apt/sources.list sudo sed -i "s|http://security.ubuntu.com/ubuntu|https://mirrors.tuna.tsinghua.edu.cn/ubuntu|g" /etc/apt/sources.list
- 注意:必须用双引号包裹
sed命令,否则|分隔符会被 shell 解析出错 - 如果原文件里有
http://源但系统启用了https(如某些云主机默认关 http),apt update会失败,此时要把http://改成https://(清华镜像支持 https) - 别漏掉
-updates和-backports这类源,它们和主源一样需要同步替换,否则apt upgrade可能卡住或降级
添加第三方源(比如 Docker 官方源)为什么常失败
不是加一行 URL 就完事。apt 要求第三方源必须带 GPG 签名验证,缺密钥就会报 NO_PUBKEY 或 signed by unknown key 错误,apt update 直接跳过该源。
以 Docker 为例,正确流程是:
- 下载并安装 GPG 密钥:
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg - 写入
sources.list.d/独立文件(别硬塞进sources.list):echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -sc) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null - 关键点:
signed-by=参数必须指向刚导入的.gpg文件,路径不能错;arch=必须和本机一致,否则包找不到
apt update 卡住或超时怎么办
大概率是 DNS 解析慢或连接某个源超时,apt 默认串行请求所有源,一个卡住就全停。
- 临时跳过慢源:加
-o Acquire::Retries=1缩重试次数,或用apt update -o Acquire::http::Timeout=5设超时(单位秒) - 定位问题源:运行
apt-get update -y --dry-run 2>&1 | grep "Hit\|Get\|Ign",看哪一行长期没响应 - 更彻底的办法是禁用 IPv6(某些网络下 IPv6 DNS 查询极慢):
echo 'Acquire::ForceIPv4 "true";' | sudo tee /etc/apt/apt.conf.d/99force-ipv4
镜像源本身没问题,但你的网络出口策略(比如公司防火墙、校园网限速)可能拦截特定域名或端口,这时候换源也白搭——先 ping mirrors.tuna.tsinghua.edu.cn 和 curl -I https://mirrors.tuna.tsinghua.edu.cn/ubuntu/dists/jammy/InRelease 看底层连通性。










