nginx反向代理不卡的关键是理清连接与缓冲:client→nginx需设keepalive_timeout 60s和keepalive_requests 10000;nginx→upstream须配proxy_http_version 1.1、proxy_set_header connection ""及upstream keepalive 32;缓冲区推荐proxy_buffering on、proxy_buffers 8 16k、proxy_buffer_size 16k、proxy_busy_buffers_size 32k、proxy_temp_file_write_size 64k,并确保后端支持keep-alive。

要让 Nginx 反向代理真正“不卡”,关键不是堆硬件,而是把连接和缓冲这两件事理清楚——连接别反复建,缓冲别瞎折腾。
打通 client→Nginx→upstream 三条链路的长连接
很多人只配了客户端到 Nginx 的 keep-alive,却忘了 Nginx 到后端也得是长连接。两条链路断掉任何一环,性能就打折扣。
-
client → Nginx:靠
keepalive_timeout和keepalive_requests控制。建议设为keepalive_timeout 60s、keepalive_requests 10000,避免高并发下连接频繁重建 -
Nginx → upstream:必须显式启用 HTTP/1.1 并清理 Connection 头。在
location块里加:proxy_http_version 1.1;<br>proxy_set_header Connection "";
-
upstream 连接池:在
upstream块中配置keepalive N(比如keepalive 32),表示每个 worker 进程最多缓存 N 个空闲连接。数值可按(预估峰值并发 ÷ worker_processes)×1.2 估算
合理设置 proxy 缓冲区,避免磁盘 IO 拖慢响应
缓冲区太小,Nginx 频繁读写内存甚至落盘;太大又浪费资源,还可能放大延迟。关键是让缓冲匹配典型响应体大小。
-
proxy_buffering on;—— 必须开启,否则无法复用缓冲逻辑 -
proxy_buffers 8 16k;—— 分配 8 个 16KB 缓冲区,适合多数 HTML/API 响应 -
proxy_buffer_size 16k;—— 单独给响应头预留空间,避免头被截断 -
proxy_busy_buffers_size 32k;—— 正在传输中的缓冲区上限,设为proxy_buffer_size的两倍较稳妥 -
proxy_temp_file_write_size 64k;—— 超出内存缓冲时才写临时文件,设大些减少磁盘操作
配合后端服务,确认两端都支持 Keep-Alive
Nginx 配好了,后端不认账也没用。重点检查三点:
- 后端返回的响应头是否含
Connection: keep-alive(大多数 Node.js、Go、Java 框架默认支持) - 后端服务器自身是否限制了最大空闲时间(如 Tomcat 的
connectionTimeout),需大于 Nginx 的keepalive_timeout - 如果用了云负载均衡或 API 网关,确认中间层没主动关闭 Connection 头
验证是否生效的简单方法
不用跑压测,几个 curl 就能看出端倪:
- 查连接复用:
curl -I http://your-domain.com,看响应头是否有Connection: keep-alive - 查上游连接状态:在 Nginx 机器上执行
ss -tnp | grep :8080 | wc -l(假设后端端口是 8080),持续请求后连接数应稳定在keepalive设置值附近,而不是暴涨暴跌 - 查缓冲行为:开启
error_log /var/log/nginx/debug.log debug;,观察日志中是否有using memory buffer或using temp file提示











