应优先用$host区分域名日志,因其来自请求host头并可fallback;$server_name固定为配置值,无法区分泛域名下的具体子域;推荐用map预处理并安全映射日志路径。

在 Nginx 中,当多个域名共用同一 server 块或同一 access_log 指令时,日志默认无法区分请求来自哪个域名。直接使用 $server_name 或 $host 可以实现按域名切分流量,但二者行为不同——选错变量会导致日志混乱或误判。
理解 $server_name 与 $host 的本质区别
$server_name 是当前匹配的 server 块中 server_name 指令定义的第一个名称(或通配符/正则匹配结果),它反映的是 Nginx 的配置意图,不随客户端请求变化;$host 来自请求头中的 Host 字段(若缺失,则 fallback 为请求行中的主机名,最后 fallback 为 server_name),它反映的是客户端实际发送的域名。
- 如果所有域名都走同一个 server 块(比如用泛域名
server_name *.example.com;),$server_name总是固定值,无法区分具体子域 - 如果客户端篡改 Host 头(如 curl -H "Host: evil.com"),
$host会随之改变,而$server_name不受影响 - 对严格按域名分流的场景(如审计、计费),应优先用
$host;对需绑定配置逻辑的场景(如生成内部路由标签),可用$server_name
用 map 指令预处理域名,避免日志格式臃肿
直接在 log_format 中嵌入 $host 虽简单,但若需清洗(如统一小写、过滤非法字符、归并 www/non-www),推荐用 map 提前标准化:
map $host $log_domain {
default $host;
~^(www\.)?(?<name>.+)\.example\.com$ $name.example.com;
~^([a-z0-9.-]+)\.test$ $1.test;
}</name>
然后在 log_format 中引用 $log_domain,既保持日志可读性,又支持后续按业务维度聚合。
为每个域名生成独立日志文件(推荐生产环境)
不依赖 post-process 分析,而是让 Nginx 直接写入不同文件,提升排查效率:
- 在 server 块内用
access_log /var/log/nginx/$host-access.log main;—— 注意:路径中含变量需开启log_subrequest on;(非必需),且确保目录存在、Nginx 有写权限 - 更稳妥的做法是结合 map 定义安全日志路径:
map $host $safe_log_path { ... "example-com.log"; },再用access_log /var/log/nginx/$safe_log_path main; - 避免在日志路径中使用用户可控输入(如原始 $host),防止路径遍历;建议用白名单或正则提取后缀做映射
验证与排错关键点
上线前务必确认变量真实输出,常见陷阱:
- 检查是否启用
underscores_in_headers on;(若 Host 含下划线,否则被丢弃导致 $host 为空) - 用
curl -H "Host: api.example.com" http://your-ip/测试,对比nginx -T | grep log_format输出与实际日志内容 - 若发现大量
-或空字段,可能是 Host 头缺失(HTTP/1.0 请求)或 server_name 未匹配到任何块,触发 default_server,此时 $host 仍有效但 $server_name 为空











