websocket负载均衡需透传upgrade头、调大超时时间、保持连接级路由一致性,并禁用缓冲与缓存:proxy_http_version 1.1;proxy_set_header upgrade $http_upgrade;connection "upgrade";proxy_read_timeout 86400;least_conn路由;proxy_buffering off;proxy_cache off。

负载均衡接入要支持 WebSocket 长连接转发,核心不是“加个开关”,而是让整个代理链路匹配 WebSocket 的协议行为:一次 HTTP 握手升级、后续全双工帧流、连接长期存活。配置错一个关键项,就可能握手失败、60 秒准时断连,或消息被路由到错误后端。
必须透传的三个协议升级头
WebSocket 握手本质是 HTTP/1.1 请求升级,Nginx 必须原样把客户端的意图告诉后端,否则后端收不到 Upgrade 指令,直接当普通 HTTP 处理:
- proxy_http_version 1.1:HTTP/1.0 不支持 Upgrade,这是强制前提
-
proxy_set_header Upgrade $http_upgrade:把客户端带的
Upgrade: websocket原样传下去 -
proxy_set_header Connection "upgrade":注意是硬编码字符串
"upgrade",不是$http_connection(后者在非 upgrade 场景下为空,会导致普通请求异常)
超时时间必须按业务空闲周期重设
WebSocket 连接大部分时间是静默的,Nginx 默认 60 秒的 proxy_read_timeout 会主动断开 TCP 连接。应设为略大于心跳间隔(如心跳 30 秒,则设为 90 秒以上):
WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。
- proxy_read_timeout 86400:控制 Nginx 等待后端数据的最大时长,建议设为 24 小时(86400 秒)
- proxy_send_timeout 86400:防止服务端推送大消息或分片卡住被中断
- proxy_connect_timeout 30:仅影响初始握手建连,保持合理即可,无需过大
后端路由必须保持连接级一致性
WebSocket 连接建立后,所有后续帧必须路由到同一台后端。轮询算法会在每次新帧到达时重新分配,导致连接中断:
- least_conn 是首选:按当前活跃连接数分发,天然适配长连接高并发场景,不依赖 IP,无倾斜风险
- ip_hash 仅限特定场景:适合内网固定出口、且后端无状态共享的简单部署;但遇到 NAT、CDN、移动网络切换时会失效,且宕机无法自动迁移
- 避免使用默认轮询:它把每个 WebSocket 帧当作独立请求处理,必然导致路由漂移和消息丢失
其他关键加固项
这些不是可选优化,而是生产环境稳定运行的必要条件:
- proxy_buffering off:禁用缓冲,确保 WebSocket 帧实时透传,避免延迟或粘包
- proxy_cache off:WebSocket 不是缓存对象,开启会导致不可预知行为
- upstream keepalive 32:复用 Nginx 到后端的空闲连接,降低建连开销
- 健康检查改用 TCP 探活:HTTP GET 探针无法反映 WebSocket 服务真实状态,推荐用 stream 模块的 TCP 层探测










