apache access_log虽不直接记录缓存命中,但可通过304状态码、响应时间、体积、x-cache头、referer/ua异常、range请求、url参数、vary头及error_log交叉验证等间接识别缓存行为与回源流量。

Apache 访问日志(access_log)本身不直接记录“缓存命中/未命中”状态,但它能通过响应特征、请求来源、响应头和行为模式,间接推断缓存行为与回源流量。关键不是找“命中”字段,而是识别服务器是否绕过缓存、是否被强制回源、是否返回了本该缓存却未缓存的响应。
从响应状态码与响应时间判断缓存有效性
缓存生效时,响应通常更快、更轻;回源则相反:
-
304 Not Modified:明确表示缓存有效且已验证——这是最可靠的“逻辑命中”信号。统计命令:
awk '$9 == 304 {count++} END {print "304 count:", count+0}' access_log - 200 OK + 小体积 + 极短%D(如:大概率是本地缓存直接返回(尤其配合 mod_cache_disk 启用时);若同路径下 200 响应时间普遍 >500ms,则需怀疑未命中或缓存未启用
- 200 OK + 大体积 + 长%D(>1s) + 静态资源路径(如 .js/.css/.png):高度提示未命中缓存、每次均回源读取文件或后端生成
- 502/504 错误集中出现在特定资源路径:说明该资源依赖上游服务(如反向代理后端),而缓存未覆盖或被跳过,导致大量请求穿透并失败
识别回源流量的关键日志线索
回源请求往往带有可识别的请求头或来源特征,Apache 日志可通过 %{HeaderName}i 格式记录这些字段(需提前在 LogFormat 中配置):
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
-
X-Cache 或 X-Cache-Lookup 头:若上游 CDN 或反向代理(如 Varnish、Nginx)设置了这些头,Apache 可记录为 %{X-Cache}i。例如:
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" \"%{X-Cache}i\"" combined-cache
之后用:awk '$12 ~ /MISS|BYPASS/ {miss++} $12 ~ /HIT/ {hit++} END {print "HIT:", hit+0, "MISS:", miss+0}' access_log -
空 Referer + 非浏览器 UA + 高频相同路径:如大量
curl -H "Host: example.com"直连 Apache 的请求,常是监控探针或脚本绕过 CDN 回源,拉高回源量 -
Range 请求频繁但未启用 Range 回源:若日志中大量出现
GET /video.mp4 HTTP/1.1且带Range: bytes=0-,但响应状态码为 200(非 206)且 %b 很大,说明服务器被迫传输整个大文件——这是未开启 Range 回源的典型表现,显著增加回源带宽
结合时间窗口与请求路径分析缓存策略偏差
同一资源在不同条件下的响应差异,暴露缓存配置漏洞:
-
URL 参数导致缓存分裂:检查含 query string 的请求(如
/style.css?v=1.2.3和/style.css?v=1.2.4)是否被分别记录为不同 URL 且都返回 200 —— 若未配置CacheIgnoreQueryString,就会造成多份缓存、命中率虚低 -
Vary 头缺失或不一致:对移动端适配资源(如
/api/data),若响应中缺少Vary: User-Agent,但日志显示 Android/iOS 请求返回相同内容,说明缓存未按设备区分,可能造成错误内容被复用;反之,若 Vary 字段过于宽泛(如Vary: Cookie,User-Agent,Accept-Encoding),又会导致缓存碎片化 -
高频 404 资源仍被反复请求:如
/favicon.ico、/apple-touch-icon.png持续 404,不仅浪费回源,还可能因未配置CacheIgnoreNoLastMod或CacheMaxExpire,导致 Apache 对缺失文件也尝试缓存(默认缓存 1 小时),加剧无效回源
辅助验证:关联 error_log 与响应头字段
仅靠 access_log 不够,必须交叉验证:
- 在 error_log 中搜索
[cache]或cache store、cache load关键词(需 LogLevel 设置为 info 或 debug),确认 mod_cache 是否实际参与处理 - 用
curl -I http://example.com/test.js实际请求,检查返回头是否含Age、X-Cache-Hits、Cache-Control等字段,并与 access_log 中对应行的时间戳比对 - 若日志中某资源长期无
Age头且Cache-Control为no-store或max-age=0,即使状态码是 200,也不计入有效缓存










