http 块是 nginx 中定义 web 服务行为基础的核心配置区域,位于 events 块之后、server 块之外,支持嵌套多个 server 及其 location;包含 mime 类型加载、零拷贝传输、长连接、日志格式、文件缓存、异步 i/o 等关键指令。

http 块是 Nginx 配置中承载 HTTP 服务逻辑的核心区域,它不直接处理系统级进程或网络事件,而是定义所有 Web 服务的行为基础。该块位于 events 块之后、server 块之外,可嵌套多个 server,每个 server 又可包含多个 location。
基础服务参数与文件处理
这部分指令控制请求响应的底层机制:
- include mime.types;:加载 MIME 类型映射表,确保浏览器能正确解析返回内容(如 text/css、image/png)
- default_type application/octet-stream;:当无法匹配 MIME 类型时的兜底类型,避免内容被错误下载
- sendfile on;:启用内核零拷贝传输,显著提升静态文件(如图片、JS、CSS)的发送效率
- tcp_nopush on;:配合 sendfile 使用,让 Nginx 尽可能把响应头和数据包合并发送,减少 TCP 包数量
- keepalive_timeout 65;:设置长连接保持时间(秒),降低频繁建连开销;过高易占资源,过低影响复用率
日志与性能相关配置
这些指令影响可观测性与并发能力:
Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...
- log_format main ...;:定义 access_log 的字段结构,支持 $remote_addr、$request、$status 等变量组合
- access_log /var/log/nginx/access.log main;:指定访问日志路径及所用格式
- error_log /var/log/nginx/error.log notice;:注意——此 error_log 若写在 http 块内,仅对 http 层错误生效;全局 error_log 才覆盖整个服务
- types_hash_max_size 4096;:增大 MIME 类型哈希表容量,避免因类型过多导致查找变慢(尤其在自定义大量 type 时)
通用行为与扩展支持
这类指令为功能扩展和兼容性提供支撑:
- include /etc/nginx/conf.d/*.conf;:引入外部配置文件,便于按站点或用途拆分管理,是生产环境推荐做法
- client_max_body_size 10m;:限制客户端请求体最大尺寸(如文件上传),默认 1M,需显式调大
- underscores_in_headers on;:允许请求头含下划线(某些旧系统或调试工具会用),默认关闭以防安全风险
- reset_timedout_connection on;:对超时连接快速重置(发 RST),释放资源更及时
缓存与文件优化(可选但重要)
面向高负载场景的增强配置:
- open_file_cache max=10000 inactive=30s;:缓存文件句柄和元信息,减少 stat() 和 open() 系统调用
- open_file_cache_valid 60s;:每隔 60 秒检查缓存项是否仍有效
- open_file_cache_min_uses 2;:某文件在 inactive 时间内被访问至少 2 次才保留在缓存中
- aio threads;:启用异步 I/O(Linux),适合大文件读取或高并发静态服务










