无法使用--without-http关闭http服务,因该参数不存在;正确做法是不启用任何--with-http-*模块,仅启用--with-stream等非http模块,使nginx退化为纯tcp/udp代理,编译后nginx -v无with-http输出且配置中不识别http{}指令。

在源码编译 Nginx 时,若想完全关闭 HTTP 服务(即不编译任何 HTTP 相关模块),不能仅靠 `--without-http` 这类选项——因为 Nginx 的构建系统中没有 `--without-http` 这个配置参数。HTTP 功能是 Nginx 的核心设计部分,即使你禁用所有子模块,只要保留了 `--with-http_core_module`(它默认始终启用),HTTP 框架就存在。真正可行的方式是不启用任何 HTTP 模块,包括核心模块本身,但这会导致 Nginx 退化为纯事件驱动框架(类似一个空壳),无法处理 HTTP 请求。
明确目标:你是想禁用 HTTP 服务,还是只禁用某些 HTTP 功能?
多数情况下,用户实际需求是:
- 不监听 80/443 端口,不解析 HTTP 请求(例如只做 TCP/UDP 转发);
- 避免编译 `ngx_http_core_module` 及其依赖的模块(如静态文件、重定向、日志等);
- 让最终二进制不包含 HTTP 指令(如
http、server、location)。
这可以通过以下方式实现:
方法一:使用 `--without-http` ❌(无效)
这个选项不存在于官方 configure 脚本中。运行 ./configure --help | grep http 可确认:只有 `--with-http_*_module` 和 `--without-http_*_module`,没有顶层的 `--without-http`。强行使用会报错:./configure: error: invalid option。
方法二:跳过所有 HTTP 模块,仅启用非 HTTP 功能 ✅
这是最接近“关闭 HTTP 服务”的做法。你需要:
- 显式禁用所有 HTTP 模块(包括核心模块的依赖项);
- 只启用非 HTTP 功能,如 `--with-stream`(TCP/UDP 代理)、`--with-mail`(邮件代理);
- 确保不触发任何隐式启用 HTTP 的选项(例如 `--with-http_ssl_module` 会自动拉起 `http_core`)。
示例 configure 命令(仅启用 stream 模块,完全绕过 HTTP):
./configure \ --without-http \ --without-http-cache \ --without-http-upstream-health-check-module \ --without-http-access-module \ --without-http-auth-basic-module \ --without-http-autoindex-module \ --without-http-browser-module \ --without-http-charset-module \ --without-http-empty-gif-module \ --without-http-fastcgi-module \ --without-http-geo-module \ --without-http-gzip-module \ --without-http-limit-conn-module \ --without-http-limit-req-module \ --without-http-map-module \ --without-http-memcached-module \ --without-http-modsecurity-module \ --without-http-proxy-module \ --without-http-realip-module \ --without-http-rewrite-module \ --without-http-scgi-module \ --without-http-split-clients-module \ --without-http-ssi-module \ --without-http-ssl-module \ --without-http-stub-status-module \ --without-http-sub-module \ --without-http-upstream-ip-hash-module \ --without-http-upstream-keepalive-module \ --without-http-upstream-least-conn-module \ --without-http-upstream-zone-module \ --without-http-userid-module \ --without-http-uwsgi-module \ --without-http-v2-module \ --with-stream \ --with-stream_ssl_module \ --with-stream_realip_module \ --with-stream_ssl_preread_module \ --prefix=/usr/local/nginx-stream-only
⚠️ 注意:--without-http 在这里仍是非法的,但很多用户误传。正确做法是不加任何 --with-http-*,也不加 --with-http_core_module(它无法被显式禁用,但不启用其他 HTTP 模块时,configure 不会构建它)。实际上,Nginx 构建系统要求至少一个 HTTP 模块才能激活 `http_core`。所以只要你不指定任何 `--with-http-*`,且不触发隐式依赖,configure 就不会编译 HTTP 框架。
方法三:验证是否真的关闭了 HTTP 支持
编译安装后,检查:
- 运行
/usr/local/nginx-stream-only/sbin/nginx -V 2>&1 | grep -o with-http—— 应无输出; - 尝试加载含
http{}块的配置:会报错unknown directive "http"; - 查看
nginx -h输出,不应出现-t (test configuration)对 HTTP 配置的提示(但仍可用,只是不校验 HTTP 块); - 确认二进制大小显著减小(相比完整版可减少 30%~50%)。
不复杂但容易忽略:Nginx 的 HTTP 支持不是“开关”,而是“按需组装”。只要你不告诉 configure 要编译任何 HTTP 模块,它就不会生成 HTTP 解析器和指令处理器。最终产物是一个仅支持 stream(或 mail)的轻量级代理程序。











