apache不原生支持按访问来源动态设缓存策略,但可通过setenvif标记请求特征(如ip、user-agent、referer),再结合mod_headers的env条件为不同标记设置差异化cache-control头,实现近似效果。

Apache 本身不直接支持“按访问来源(如 IP、地域、User-Agent 或 Referer)动态设置不同缓存策略”的原生能力。它的核心缓存模块(mod_cache、mod_expires、mod_headers)是基于请求路径、文件类型或响应头静态生效的。但你可以通过组合模块与条件判断,实现**近似按访问源差异化缓存**的效果——关键在于利用 SetEnvIf + Header + ExpiresByType 或 Cache-Control 的条件覆盖。
识别并标记不同访问源
先用 SetEnvIf 根据请求特征设置环境变量,作为后续缓存逻辑的开关:
- 按客户端 IP 段区分:例如对内网(192.168.0.0/16)启用更长缓存
- 按 User-Agent 区分爬虫或移动端:如识别微信内置浏览器、Googlebot 等
- 按 Referer 来源区分:比如来自合作站点的请求走宽松缓存策略
示例配置(放在虚拟主机或目录块中):
<ifmodule mod_setenvif.c> # 标记内网用户 SetEnvIf Remote_Addr "^192\.168\." internal_user # 标记微信浏览器 SetEnvIf User-Agent "MicroMessenger" wechat_user # 标记 Google 爬虫 SetEnvIf User-Agent "Googlebot" crawler </ifmodule>
为不同标记设置差异化的 Cache-Control 头
mod_headers 可根据环境变量动态覆盖响应头。这是实现“按源缓存”的最可靠方式:
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
<ifmodule mod_headers.c> # 内网用户:缓存 1 小时且允许共享 Header always set Cache-Control "public, max-age=3600" env=internal_user # 微信用户:缓存 10 分钟(避免页面更新延迟被感知) Header always set Cache-Control "private, max-age=600" env=wechat_user # 爬虫:缓存 1 天,减少重复抓取压力 Header always set Cache-Control "public, max-age=86400" env=crawler # 默认策略(未匹配任何标记) Header always set Cache-Control "public, max-age=3600" </ifmodule>
注意:Header always set 会覆盖 PHP 或后端应用已设的 Cache-Control,确保逻辑统一。
配合 Expires 头做浏览器级缓存分级
若需兼容老旧客户端(不识别 Cache-Control),可同步设置 Expires:
<ifmodule mod_expires.c> ExpiresActive On # 默认过期时间 ExpiresDefault "access plus 1 hour" # 对内网用户延长到 2 小时 ExpiresByType text/html "access plus 2 hours" env=internal_user ExpiresByType image/png "access plus 1 month" env=internal_user # 对爬虫延长图片缓存 ExpiresByType image/jpeg "access plus 1 month" env=crawler </ifmodule>
⚠️ 注意:ExpiresByType 的 env=xxx 仅在 Apache 2.4.7+ 支持;低版本需改用 <location></location> + SetEnvIf 嵌套实现。
规避常见陷阱
这类配置容易出问题的地方:
-
不要混用
mod_cache_disk和源判断:磁盘缓存是服务端全局行为,无法按 IP 分区存储;它只认 URL 和请求头(如 Accept、User-Agent),不认客户端 IP - 避免过度依赖 Referer:Referer 可伪造,且 CDN 或代理可能清空它;仅作辅助判断
-
慎用
CacheIgnoreHeaders Set-Cookie:若你已按源设置私有缓存(private),就无需忽略该头;否则可能意外缓存含登录态的页面 -
测试优先:用
curl -I验证不同 UA/IP 请求的实际响应头是否符合预期,再上线










