最新资讯

  • 第二章【NGINX 开源功能】—— HTTP 服务器(下)

第二章【NGINX 开源功能】—— HTTP 服务器(下)

2026-01-29 06:00:48 栏目:最新资讯 6 阅读

本节目录

    • HTTPS
    • HTTP/2 & HTTP/3
    • HTTP 变量
    • HTTP 过滤
    • HTTP 压缩
    • 附加

HTTPS

HTTPS 是 HTTP 的安全版本,用于在客户端与服务器之间安全地传输数据,它通过在 HTTP 协议之上加入 SSL/TLS 加密层,确保通信的机密性、完整性和身份认证。

HTTPS 核心由三部分组成:

  • HTTP 应用层协议,负责网页内容的传输;
  • SSL/TLS 安全协议层,提供加密、身份验证、完整性校验;
  • 由权威机构(CA)签发的数字证书,证明服务器身份。

HTTPS 的几大优势:

  • 数据加密可以防止敏感信息(如密码、银行卡等)泄露;
  • 数字证书能确保你访问的是正确的网站,而不是骗子网站;
  • SEO 友好,Google 等搜索引擎会优先收录 HTTPS 网站;
  • 现代网页的一些功能,如位置信息、service worker、pwa 等必须 HTTPS。

HTTPS 握手过程如下图所示:

基于 RSA 传统握手流程(现已几乎淘汰)

基于 TLS1.3 首次握手流程(现代主流)

基于 TLS1.3 会话恢复的握手流程


早期的 HTTPS 握手(如 TLS1.x、RSA 等)流程较为繁琐,而现代 TLS(尤其是 TLS1.2 增强模式和 TLS1.3) 对握手过程进行了大幅优化,显著提升了性能与安全性。TLS1.3 作为现代互联网的推荐标准,其在性能(1-RTT)和安全(强制前向安全)上有质的蜕变,强烈推荐使用,TLS1.2 可以用作兜底手段兼容老设备。

需要编译时添加配置 --with-http_ssl_module,需要使用 TLS1.2及以上,系统版本太低的话需要手动指定 openssl --with-openssl=xxxx

综合配置: 针对生产级别的全站 HTTPS 综合配置案例:

server {
    listen 80;
    listen [::]:80;
    server_name example.com www.example.com;
    location ^~ /.well-known/acme-challenge/ {			# 配置证书自动续证,用于 Let's Encrypt 机构
        root /var/www/certbot;
        default_type "text/plain";
        try_files $uri =404;
    }
    location / {										# 所有其他请求强制跳转到 HTTPS
        return 301 https://$host$request_uri;
    }
}

server {
    listen 443 ssl;
    listen [::]:443 ssl;
    server_name example.com www.example.com;
    ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;		# SSL 公钥证书配置
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;		# SSL 私钥证书配置
    ssl_protocols TLSv1.2 TLSv1.3;				# 启用现代 TLS 协议(禁用不安全的 SSLv3/TLS1.0/TLS1.1)

    # 使用 Mozilla 推荐的现代兼容加密套件,针对 TLS1.3 无用,因为 openssl 会自动选择
    ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES256-GCM-SHA384;

	# 让客户端选择加密套件(TLS1.3 强制,TLS1.2 下推荐 off 以适应不同客户端硬件)
    ssl_prefer_server_ciphers off;

	# 启用 tls 会话缓存,提升响应和性能(对 TLS1.3 几乎无用,TLS1.3 使用的是 session ticket(PSK)机制)
	ssl_session_cache shared:SSL:10m;
	ssl_session_timeout 10m;
	ssl_session_tickets on;
	# 以下三个 key 需要编写自动化脚本定时轮换(nginx 不会自动轮询和重载它们)
	# key.0 是正在用于加密的 key,后面俩是用于解密旧会话的,自动化脚本轮回过程是 new_key -> 0 -> 1 -> 2 -> 剔除
	ssl_session_ticket_key /etc/nginx/ticket_keys/ticket.key.0;		# 设置三个 ticket_key,防止历史会话被破解,有私钥也没用
    ssl_session_ticket_key /etc/nginx/ticket_keys/ticket.key.1;		# 通过 openssl rand 48 > /xxx/ticket.key.0 创建 key
    ssl_session_ticket_key /etc/nginx/ticket_keys/ticket.key.2;

    # 服务器代替浏览器查询证书状态,避免伪造
    ssl_stapling on;
    ssl_stapling_verify on;
    resolver 223.6.6.6 8.8.8.8 valid=3600s;
    resolver_timeout 5s;

    # 强制浏览器未来至少 1 年时间都走 HTTPS 请求
    # 警告:不要盲目开启,除非完全确认未来所有子域名都会永久使用 HTTPS
    # 警告:如果未来想把某个子域名切回 HTTP 或者证书出问题了,用户将完全无法访问你的网站,且申请移除列表需要数周甚至数月
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;

    # 增加安全头,防点击劫持、XSS、MIME嗅探、跨站劫持、跨站窗口攻击等
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header X-Content-Type-Options "nosniff" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;
    add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
	# 针对现代浏览器模型
	add_header X-XSS-Protection "0" always; 
	add_header Cross-Origin-Opener-Policy "same-origin" always;		# same-origin 和 same-site 可能会影响跨站 iframe、第三方资源嵌入,建议仅在主站启用
	add_header Cross-Origin-Resource-Policy "same-site" always;

  	...
}

https://www.ssllabs.com/ssltest 此网站可以测试你的 HTTPS 服务器的评级,A+为最好评级

HTTP/2 & HTTP/3

HTTP/2 和 HTTP/3 是 HTTP 协议的两个重大演进版本,旨在解决 HTTP/1.1 的性能瓶颈,如队头阻塞、高延迟、低效连接。

HTTP/1 有哪些问题???

  • 在同一 TCP 连接上,所有请求必须按顺序处理,一个慢请求会阻塞后续请求;
  • 多连接开销巨大,HTTP/1 是并行下载,浏览器需打开 6~8 个 TCP 连接,增加延迟和服务器负担;
  • HTTP/1 的每个请求都携带 cookie、user-agent 等冗余头部,浪费带宽。

总结就是同条件下用 HTTP/1 网页加载更慢,高延时网络更甚。

HTTP/2 协议
随着网页变得越来越复杂(脚本多、图片大),HTTP/1.1 用起来已经捉襟见肘了,2009 年 Google 实验室为了提高网页加载速度,开发了试验性协议 SPDY,它引入了多路复用、头部压缩等技术,这显著减少了加载时间。于是 SPDY 协议在 chrome 等浏览器中率先获得支持,之后 IETF 的 HTTPbis 工作组也就决定以 SPDY 为基础制定新一代标准,制定了 HTTP/2 标准,并于 2015 年 5 月正式发布 HTTP/2。在 HTTP/2 标准确立后,google 也随即宣布不再维护 SPDY,全面拥抱 HTTP/2。

相比于 HTTP/1.1,HTTP/2 有哪些实质性的改进呢???

  • 采用二进制分帧技术,将信息分割为更小的帧并采用二进制格式编码;
  • 采用多路复用技术,在同一个 TCP 连接里,可以同时发送多个请求和响应,多个请求和响应交错传输,互不阻塞;
  • 采用头部压缩技术,压缩重复的 HTTP Header,减少了 80% 以上的头部体积,极大提高了有效数据的传输量;
  • 采用服务器推送技术,服务端可以预测客户端需要哪些资源并主动推送,减少了客户端请求的往返时间。(此技术因实现复杂、易滥用,主流浏览器已逐步废弃或默认关闭(chrome 和 edge 已移除,firefox 默认关闭,safari 支持有限))

注意:虽然 HTTP/2 标准本身不强制要求加密,但实际上 chrome、firefox 等主流浏览器都明确表示只支持基于 TLS 的 HTTP/2,因此现在的 HTTP/2 基本上是和 HTTPS 绑定使用的。

需要编译时添加配置 --with-http_v2_module

HTTP/2 配置示例:

listen 443 ssl http2;			# 只需要在监听指令上加上 http2 关键字即可

虽然 HTTP/2 已经很流弊了,但还是有部分 HTTP1.1 的问题并没解决:

  • 虽解它对应用层进行了大刀阔斧的改变,但底层还是基于 TCP 协议的,所以若某个数据包丢失,那么整个连接都会暂停等待重传,这也是 TCP 底层机制所决定的;
  • 由于它依然运行在 TCP 之上,所以每次建立连接都意味着要经历漫长的握手等待,即便现在使用了 Fast Open 等优化技术,但也需要 2 ~ 3 个往返时间才能开始传输真正的数据;
  • HTTP/2 虽然允许给不同的资源(如 css 优先于图片)设置优先级权重,但并没有规定服务器必须如何执行,很多服务器端(包括 nginx)和中间件对优先级的实现各不相同,甚至干脆忽略;
  • 原本被寄予厚望的 “服务器主动推送”,在实际应用中却并不理想,开发者很难精准判断什么时候该推、推什么。所以目前很多浏览器已经逐步废弃或限制这一功能了。

HTTP/3 协议
如果说上面的 HTTP/2 是对旧协议的 “大修”,那么 HTTP/3 就是一场 “推倒重来” 的革命,它最根本的变化是放弃了传输层的 TCP 协议,改用基于 UDP 的 QUIC 协议。其协议的前身是 Google 于 2012 年发布的 gQUIC,但直到 2021 年 QUIC 才完成标准化,2022 年 6 月才正式发布此协议。

截至目前,根据 Cloudflare / Google 的公开数据,HTTP/3 请求占比约 20% 左右,支持站点占比接近 40%(且持续增长中)。

既然说 HTTP/3 是推倒重来的革命性进步,那么进步在哪了??

  • 采用独立流传输,每个 HTTP 流在 QUIC 中是独立的,丢包只影响该流。这在 HTTP/2 中一个丢包整个连接都会卡死;
  • 0-RTT 合并握手,建立连接只需 1 个 RTT,再次连接甚至可以 0-RTT。HTTP/2 中至少两三次才能建立连接;
  • 连接无感迁移,使用 “连接 ID” 而非 IP 识别用户,ip 变更时连接不断,用户无感。HTTP/2 切换网络 ip 时,连接必须断开重连。
  • TLS1.3 直接集成到 QUIC,无需单独握手;
  • QUIC 运行在用户态,无需 TCP 那样为了升级协议还需要先升级内核,所以迭代和安全修复更快。

需要编译时添加配置 --with-http_v3_module

HTTP/3 配置示例:( nginx-1.25.0 开始支持)

# 如果存在特殊需求或者使用的是 nginx-1.25 一下版本,需要使用 --with-http_v3_module 编译 quic 功能
# nginx-1.25 及之后的主线版本,已将此功能合并进主线,开箱即可用
server {
    listen 443 quic reuseport;         			 # udp 监听,用于 HTTP/3,reuseport 允许多个 worker 进程同时监听 udp443,对 quic 性能几乎是必写项
    listen 443 ssl http2;              			 # tcp 监听,兼容 HTTP/2
    http3 on;
    add_header Alt-Svc 'h3=":443"; ma=86400'; 	 # 告诉浏览器优先选择 HTTP/3(可不写,浏览器会自动降级)
}

https://http3check.net 可以检测一个网站是否开启了 HTTP/3 协议。

使用场景:

  • HTTP/3(面向未来的高性能协议):高延迟或不稳定网络、实时应用、边缘 CDN、pwa和移动 web 应用、要求低延时等;(必须依赖 CDN 才能体现出优势,单机自建的 HTTP/3 在公网下的丢包收益很有限)
  • HTTP/2(当前主流,高性价比选择):企业官网、博客电商、saas 应用、应用后端 api、传统 CDN、TLS 加密加性能提升等;
  • HTTP/1.1(兼容性优先的兜底协议):老旧客户端、内部系统/API、调试开发、CDN 回源等(服务器通常会自动保留 HTTP/1.1 作为兜底)。

建站选择:HTTP/3 + HTTP/2 + HTTP/1.1 组合模式(因部分企业网络、校园网和防火墙是直接封了 UDP443 的,所以需要三协议组合使用)

  • HTTP/3 作为先锋,为现代浏览器、移动端、网络波动环境(极速首屏加载)提供服务;
  • HTTP/2 作为中坚力量,为主流的 PC 环境、不支持 UDP 的办公网络提供服务;
  • HTTP1.1 充当兜底手段,为爬虫、老旧 api 调用工具(如 curl 旧版)、IE 等极老浏览器提供兜底服务。

HTTP 变量

  1. ngx_http_map_module 变量映射:根据一个变量的值,动态生成另一个变量;

    map $source_var $target_var {			# 基本用法
    default         val1;
    case1           val2;
    ~regex          val3;
    }
    
    map $http_user_agent $cache_time {		# 示例,根据 user-agent 设置缓存时间
    default                 5m;
    ~*mobile                1m;
    ~*bot|spider            0s;
    }
    location ~* .css$ {
        expires $cache_time;
    }
    
  2. ngx_http_referer_module 防盗链:根据 referer 请求头,限制资源被其他网站盗用(图片、视频、JS/CSS 等);

    valid_referers [none|blocked|server_names] ...;					# 基本用法
    if ($invalid_referer) { ... }
    
    location ~* .(jpg|jpeg|png|gif|mp4)$ {							# 示例
        valid_referers none blocked example.com *.example.com;		# 允许空 Referer(直接访问)或来自本站
        if ($invalid_referer) {
            rewrite ^/.*$ /nohotlink.png last;
        }
    }
    
  3. ngx_http_geo_module ip 段匹配:根据 $remote_addr 匹配 IP 段,设置变量(常用于内网判断);

    geo $remote_addr $user_group {					# 访问控制,动态分发
        default        A;
        127.0.0.1      B;
        192.168.1.0/24 B;
        10.0.0.0/8     B;
    }
    server {
        if ($user_group = "B") {					# 允许特定用户访问此处
            ...
        }
    }
    
  4. ngx_http_geoip2_module 地域识别:根据客户端 ip 查询国家、城市、ASN 等信息;

    这是第三方模块,需要自己编译添加进去 --add-module=/path/to/ngx_http_geoip2_module

    http {
    	...
    	geoip2 /etc/nginx/GeoLite2-Country.mmdb {
    	    $geoip2_data_country_code source=$remote_addr country iso_code;
    	    $geoip2_data_country_name source=$remote_addr country names en;
    	}
    	geoip2 /etc/nginx/GeoLite2-City.mmdb {
    	    $geoip2_data_city source=$remote_addr city names en;
    	}
    	
    	server {
    	    if ($geoip2_data_country_code = "JP") {			# 屏蔽特定国家
    	        return 403;
    	    }
    	    log_format geo '$remote_addr - $geoip2_data_country_code $geoip2_data_city [$time_local] "$request"';	# 记录地域访问日志
    	    access_log /var/log/nginx/access_geo.log geo;
    	}
    }
    

    应用场景:地域限流或屏蔽、多语言跳转、合规化处理等。(数据库下载处:https://dev.maxmind.com/geoip/geolite2-free-geolocation-data/,需要注册 MaxMind 账号获取 license key 才能下载)

  5. ngx_http_split_clients_module 流量分割:基于 IP 或变量的哈希值,将流量按比例分配到不同后端或配置;

    split_clients $variable $target_var {				# 基本用法
        10%     "group_a";								# 10% 的流量走 A 组
        20%     "group_b";
        *       "group_c"; 								# 最后 70% 流量走 C 组
    }
    
    split_clients "${remote_addr}" $new_version {					# 示例
        5%      "on";
        *       "off";
    }
    server {
        location / {
            root /var/www/oldVersion;
            if ($new_version = "on") {
                root /var/www/newVersion;  						# 让 5% 的流量走新版本
            }
        }
    }
    

    应用场景:AB 测试、灰度测试、性能比较等。

  6. headers-more-nginx-module 增强 Header 操作:更灵活地操作请求和响应头;

    这是第三方模块,需要自己编译添加进去 --add-module=/xxx/headers-more

    location / {
        more_set_headers 'X-Frame-Options: DENY';									# 设置响应头
        more_set_headers -t 'text/html' 'X-Is-Html: True';							# 针对特定类型设置响应头
        more_set_headers -s '403 404' 'X-Error-Notice: Page-Not-Found';				# 根据指定状态码设置响应头
        more_clear_headers 'X-Powered-By';											# 清除响应头
        
        more_set_input_headers "User-Agent: Mozilla/5.0 (Compatible Device)";		# 修改请求头
        more_clear_input_headers "X-Forwarded-For-Secret";							# 清除请求头
    }
    

    适用场景:安全加固、统一 CORS 处理、后端服务解耦、请求伪装等(模块下载地址:https://github.com/openresty/headers-more-nginx-module

  7. ngx_http_lua_module:嵌入 lua 脚本,完全控制变量生命周期;

    location / {
        access_by_lua_block {									# 编写 lua 脚本
            local token = ngx.var.http_authorization
            if not validate_jwt(token) then
                ngx.exit(403)
            end
            ngx.var.user_id = extract_user_id(token)
        }
        proxy_set_header X-User-ID $user_id;
    }
    

    nginx 添加 openresty 毕竟麻烦,推荐直接使用 openresty 服务器:https://openresty.org/cn/,它是基于 nginx + lua 开发的 web 服务器(可连接 mysql、redis 等数据库,可直接在服务器上写业务),在一些场景(广告竞价、秒杀系统等)下性能非常强大。


    如果你非要作为模块使用 nginx,这是模块网址:https://github.com/openresty/lua-nginx-module,这么做其实等于使用上面所说的 openresty 服务器。

HTTP 过滤

nginx 的 过滤模块是其处理 HTTP 响应内容的关键组件,它们工作在上游响应返回后、发送给客户端前的阶段,用于修改、压缩、缓存、记录或丢弃响应体/头部。其与处理器模块(proxy_pass、fastcgi_pass等)不同,过滤模块是链式调用的,每个模块处理完后传递给下一个,最终形成完整响应。

  1. ngx_http_sub_filter_module 响应体文本替换:动态替换响应体中的字符串;

    默认不开启,需手动编译 --with-http_sub_module,或动态编译进入。

    location / {
        sub_filter_types text/html text/css;				# 默认只支持 text/html,这里扩展为支持 css
        sub_filter 'aaa' 'bbb';		 						# 将 aaa 替换成 bbb
        sub_filter_once off;         						# off 全局替换,on (默认)只替换第一个匹配项
        sub_filter_last_modified on; 						# 更新 Last-Modified 头
    }
    
    • 该模块不支持正则,该模块只能进行固定的字符串替换。如果需要使用正则表达式,可以选择第三方模块 ngx_http_substitutions_filter_module
    • 该模块会关闭缓冲(proxy_buffering off),影响性能。
  2. ngx_http_image_filter_module 图片动态处理:服务器端动态处理图片,可以缩放、裁剪、旋转、生成缩略图;

    默认不开启,需手动编译 --with-http_image_filter_module,或动态编译进入;
    对于包管理器版本来说,需要 dnf install nginx-extras -y 安装 extras。

    location /img/ {									# 常见用法
        image_filter resize 300 200;        			# 缩放
        image_filter resize width height;				# 等比例缩放
        image_filter crop 150 150;       				# 裁剪
        image_filter crop width height;					# 强制缩放并裁剪至 exact 尺寸,resize 和 crop 不能同时使用
        image_filter rotate 90;            				# 旋转
        image_filter jpeg_quality 90;       			# jpeg 质量 (1-100)
        image_filter_buffer 10M;          				# 最大处理内存 (默认 1m)
        image_filter_interlace on;          			# 启用渐进式 jpeg
        image_filter size;								# json 格式返回图片尺寸(常用作 api)
    }
    
    location ~ ^/imgs/(d+)x(d+)/(.+.(jpg|jpeg|png))$ {		# 请求 /imgs/300x200/image.jpg,返回 300x200 缩略图
        alias /var/www/images/$3;
        image_filter resize $1 $2;
        image_filter_jpeg_quality 85;
        image_filter_buffer 20M;
        expires 1M;								# 告诉客户端浏览器,此资源缓存一个月(秒s、分m、小时h、天d、周w、月M、年y)
    }
    

    适用场景:中小型网站、内部系统、对格式要求不高的缩略图服务,更高级的图像(webp、水印等)需要专门的图像处理服务,此内置模块只支持 jpeg、gif、png(部分版本可能支持 webp)。

    注意:

    • 此服务处理 10m 图片可能需要大于 100m 的内存,内存和 CPU 压力会很大;
    • 为了防止被 dos 攻击,建议限制处理大小 if ($1 > 4096) { return 400; }
    • 避免目录被恶意遍历,建议 location 写成 location ~ ^/img/[^/]+.(jpg|png)$
  3. ngx_http_addition_module 前后缀注入:在响应体开头或结尾插入本地静态内容;

    默认不开启,需手动编译 --with-http_addition_module,或动态编译进入。

    location / {
        add_before_body /prefix.html;   			# 插入头部
        add_after_body /suffix.html; 				# 插入尾部
        addition_types text/html text/plain;		# 指定哪些 MIME 类型文件可以执行插入(默认是 text/html )
    }
    

    注意:

    • 该模块默认不包含在 Nginx 中。编译时需要添加参数 --with-http_addition_module
    • 如果主响应或被插入的子请求开启了压缩,该模块将无法工作,需要在对应的 location 中关闭压缩,或者确保后端不返回压缩内容;
  4. ngx_http_ssi_filter_module 服务器端包含 SSI:解析 HTML 中的 指令;

    location ~* .shtml$ {
        ssi on;
        ssi_silent_errors on;
        ssi_types text/shtml;
    }
    

    注意:

    • 这种类型的网页几乎已被现代前端构建工具取代,不推荐在新项目使用。
  5. ngx_http_headers_filter_module 响应头操作:添加、修改响应头(最常用);

    location ~* .css$ {
        expires 1M;
        add_header Cache-Control "public, immutable";
        add_header X-Content-Type-Options nosniff;
    }
    

    注意:

    • add_header 在子块中会覆盖父块!!若需继承,必须在子块中重新声明所有 header 设置;
    • 因为此模块的局限性,推荐使用上述提到的 headers-more-nginx-module 模块。

HTTP 压缩

  1. ngx_http_gzip_module 压缩为 gz:

    nginx 开源版默认不编译此模块,但几乎所有发行版(如 nginx-full、nginx-extras)或自行编译时都会启用;


    触发条件:

    • 客户端请求头包含 Accept-Encoding: gzip;
    • 响应 Content-Type 在 gzip_types 列表中;
    • 响应体长度大于了 gzip 的最小压缩长度。
    gzip on;                         				 # 启用 gzip
    gzip_vary on;                   				 # 添加 Vary: Accept-Encoding
    gzip_types text/css application/javascript; 	 # 指定压缩的 mime 类型
    gzip_min_length 1024;							# 响应体大于此值才压缩(字节)
    gzip_comp_level 6;          				     # 压缩级别(1-9,越高越慢)
    gzip_proxied any;            				     # 对代理请求也压缩
    

    注意:

    • 图片、视频、zip 等已压缩格式不要再 gzip。
  2. ngx_http_gunzip_module 解压 gzip:上游返回 gzip 压缩内容后,客户端却不支持 gzip,nginx 将自动解压后再返回;

    默认不开启,需手动编译 --with-http_gunzip_module,或动态编译进入。

    location {
    	gunzip on;
    	...
    }
    
  3. ngx_http_gzip_static_module 预压缩 gzip 文件处理:如果存在 .gz 后缀的预压缩文件(如 app.js.gz),且客户端支持 gzip,则直接返回该文件即可;

    默认不开启,需手动编译 --with-http_gzip_static_module,或动态编译进入。

    gzip_static on;
    
  4. ngx_brotli 压缩为 br:比 gzip 压缩率高 15%~30%,尤其适合文本(如 HTML/CSS/JS);

    这是第三方模块,需要自己编译添加进去 --add-module=/xxx/ngx_brotli

    gzip on;
    brotli on;										# gzip 和 brotli 共存,nginx 会根据 Accept-Encoding 字段自动选择最优格式
    brotli_comp_level 6;							# 压缩等级
    brotli_types text/css application/javascript image/svg+xml;
    brotli_static on;  							 	# 支持预压缩的 .br 文件,功能和 gzip_static 相同
    
  5. ngx_zstd 压缩为 zstd:获得比 gzip 更高的压缩率和更快的解压速度;(实验性)

    这是第三方模块,需要自己编译添加进去 --add-module=/xxx/ngx_zstd

    zstd on;
    zstd_comp_level 6;
    zstd_types text/plain text/css application/json application/javascript text/xml application/xml image/svg+xml;
    zstd_min_length 1024;
    zstd_vary on;
    

    警告:

    • zstd 压缩的支持现阶段不是很好,Chrome (123+)、Firefox (126+)、Edge 均已获得原生支持,目前唯独 Safari 缺席。

综合配置: 针对生产级别的压缩综合配置案例:压缩策略 zstd > brotli > gzip

http {
	...
	
	zstd on;
	zstd_comp_level 3;
	zstd_types text/plain text/css application/json application/javascript text/xml image/svg+xml;
	
	brotli on;
	brotli_static on; 							# 优先查找磁盘上的 .br 预压缩文件
	brotli_comp_level 5;						# 动态压缩级别不宜过高,5-6 差不多
	brotli_types text/plain text/css application/json application/javascript text/xml image/svg+xml;
	
	gzip on;									# 兜底策略
	gzip_static on;
	gzip_vary on;
	gzip_proxied any;
	gzip_comp_level 5;
	gzip_types text/plain text/css application/json application/javascript text/xml image/svg+xml;
	
	...
}

附加

看到了有些小伙伴还不会配置 nginx 跨域,这里是一份用 nginx 解决跨域的配置示例:(不依赖第三方模块,兼容性更好)

location /api/ {
    # 动态判断 origin
    set $cors_origin "";
    if ($http_origin ~* "^http?://(localhost|.*.example.com)$") {
        set $cors_origin $http_origin;
    }

    # 使用 add_header (后端返回 4xx/5xx,需要加 always 才能生效)
    add_header Access-Control-Allow-Origin $cors_origin always;
    add_header Access-Control-Allow-Methods "GET, POST, OPTIONS, PUT, DELETE" always;
    add_header Access-Control-Allow-Credentials "true" always;
    add_header Access-Control-Allow-Headers "Authorization,Content-Type,Accept,Origin,User-Agent,DNT,Cache-Control,X-Mx-ReqToken,X-Requested-With" always;

    # 预检请求处理
    if ($request_method = 'OPTIONS') {
        add_header Access-Control-Max-Age 1728000 always;
        add_header Content-Type "text/plain; charset=utf-8" always;
        add_header Content-Length 0 always;
        return 204;
    }

    proxy_pass http://backend;
}

HTTPS 的 session ticket key 的轮换脚本:

#!/bin/bash

# Key 存放目录
KEY_DIR="/etc/nginx/ticket_keys"
# Key 文件前缀
KEY_PREFIX="ticket.key"
# OpenSSL 二进制路径
OPENSSL_CMD="openssl"
# Nginx 二进制路径 (用于检查配置)
NGINX_CMD="nginx"
# 系统服务管理命令 (用于重载 Nginx)
SYSTEMCTL_CMD="systemctl"
# 日志文件
LOG_FILE="/var/log/nginx/key_rotation.log"

# 记录日志
log() {
    echo "[$(date '+%Y-%m-%d %H:%M:%S')] $1" >> "$LOG_FILE"
}
# 检查目录是否存在
if [ ! -d "$KEY_DIR" ]; then
    log "Error: Key directory $KEY_DIR does not exist."
    exit 1
fi

cd "$KEY_DIR" || exit 1

# 开始轮换 (倒序操作,防覆盖),删除 key.2,key.1 -> key.2,key.0 -> key.1,生成新 key.0

# 移动 key.1 到 key.2 (如果 key.1 存在)
if [ -f "${KEY_PREFIX}.1" ]; then
    mv "${KEY_PREFIX}.1" "${KEY_PREFIX}.2"
fi

# 移动 key.0 到 key.1 (如果 key.0 存在)
if [ -f "${KEY_PREFIX}.0" ]; then
    mv "${KEY_PREFIX}.0" "${KEY_PREFIX}.1"
fi

# 生成新的 key.0,使用 openssl 生成 48 字节 (RFC 5077 推荐) 或 80 字节的随机数
$OPENSSL_CMD rand 48 > "${KEY_PREFIX}.0"

if [ $? -ne 0 ]; then
    log "Error: Failed to generate new key using openssl."
    exit 1
fi

# 设置权限,仅 root 可读写,保证私钥安全
chmod 600 "${KEY_PREFIX}".*
log "Keys rotated. New key generated."

# 检查 nginx 配置并重载,在重载前必须检查配置,防止因配置错误导致 nginx 挂掉
$NGINX_CMD -t > /dev/null 2>&1
if [ $? -eq 0 ]; then
    # 配置无误,重载 Nginx
    $SYSTEMCTL_CMD reload nginx
    if [ $? -eq 0 ]; then
        log "Nginx reloaded successfully."
    else
        log "Error: Failed to reload Nginx."
        exit 1
    fi
else
    log "Error: Nginx configuration test failed. Not reloading."
    exit 1
fi

exit 0

本文地址:https://www.yitenyun.com/1407.html

搜索文章

Tags

#服务器 #python #pip #conda #人工智能 #微信 #ios面试 #ios弱网 #断点续传 #ios开发 #objective-c #ios #ios缓存 #远程工作 #Trae #IDE #AI 原生集成开发环境 #Trae AI #kubernetes #笔记 #平面 #容器 #linux #学习方法 香港站群服务器 多IP服务器 香港站群 站群服务器 #运维 #学习 #hadoop #hbase #hive #zookeeper #spark #kafka #flink #银河麒麟高级服务器操作系统安装 #银河麒麟高级服务器V11配置 #设置基础软件仓库时出错 #银河麒高级服务器系统的实操教程 #生产级部署银河麒麟服务系统教程 #Linux系统的快速上手教程 #docker #科技 #深度学习 #自然语言处理 #神经网络 #分阶段策略 #模型协议 #华为云 #部署上线 #动静分离 #Nginx #新人首发 #ARM服务器 # GLM-4.6V # 多模态推理 #飞牛nas #fnos #kylin #arm #harmonyos #鸿蒙PC #大数据 #职场和发展 #程序员创富 #fastapi #html #css #tcp/ip #网络 #qt #C++ #低代码 #爬虫 #音视频 #经验分享 #安卓 #PyTorch #模型训练 #星图GPU #ide #java #开发语言 #前端 #javascript #架构 #github #git #langchain #数据库 #物联网 #websocket #语言模型 #大模型 #ai #ai大模型 #agent #开源 #word #umeditor粘贴word #ueditor粘贴word #ueditor复制word #ueditor上传word图片 #Conda # 私有索引 # 包管理 #进程控制 #aws #云计算 #AI编程 #MobaXterm #ubuntu #ssh #unity #c# #游戏引擎 #gemini #gemini国内访问 #gemini api #gemini中转搭建 #Cloudflare #ci/cd #jenkins #gitlab #node.js #数信院生信服务器 #Rstudio #生信入门 #生信云服务器 #windows #云原生 #iventoy #VmWare #OpenEuler #RTP over RTSP #RTP over TCP #RTSP服务器 #RTP #TCP发送RTP #Reactor #区块链 #测试用例 #生活 #后端 #自动化 #ansible #内网穿透 #cpolar #驱动开发 #c++ #centos #svn #openHiTLS #TLCP #DTLCP #密码学 #商用密码算法 #缓存 #儿童书籍 #儿童诗歌 #童话故事 #经典好书 #儿童文学 #好书推荐 #经典文学作品 #nginx #风控模型 #决策盲区 #算法 #牛客周赛 #flutter #fabric #postgresql #serverless #sql #AIGC #agi #diskinfo # TensorFlow # 磁盘健康 #android #腾讯云 #Harbor #私有化部署 #FTP服务器 #矩阵 #线性代数 #AI运算 #向量 #vscode #mobaxterm #计算机视觉 #http #项目 #高并发 #文心一言 #AI智能体 #microsoft #log4j #ollama #dify #java-ee #分布式 #华为 #iBMC #UltraISO #多个客户端访问 #IO多路复用 #回显服务器 #TCP相关API #prometheus #大模型学习 #AI大模型 #大模型教程 #大模型入门 #mcu #vue上传解决方案 #vue断点续传 #vue分片上传下载 #vue分块上传下载 #spring cloud #spring #vue.js #mysql #json #阿里云 #pycharm #php #mcp #mcp server #AI实战 #jar #Dell #PowerEdge620 #内存 #硬盘 #RAID5 #重构 #机器学习 #pytorch #信息与通信 #开源软件 #rocketmq #Ubuntu服务器 #硬盘扩容 #命令行操作 #VMware #PyCharm # 远程调试 # YOLOFuse #网络协议 #jmeter #功能测试 #软件测试 #自动化测试 #uni-app #小程序 #notepad++ #c语言 #flask #select #企业开发 #ERP #项目实践 #.NET开发 #C#编程 #编程与数学 #内存治理 #django #数据结构 #嵌入式 #es安装 #ecmascript #elementui #程序人生 #科研 #博士 #鸿蒙 #web #webdav #chatgpt #DeepSeek #AI #DS随心转 #数学建模 #2026年美赛C题代码 #2026年美赛 #安全 #进程 #spring boot #超算服务器 #算力 #高性能计算 #仿真分析工作站 #蓝桥杯 #正则 #正则表达式 #服务器繁忙 #硬件工程 #企业微信 #jetty #Ansible # 自动化部署 # VibeThinker #udp #产品经理 #ui #团队开发 #墨刀 #figma #散列表 #哈希算法 #leetcode #课程设计 #jvm #钉钉 #机器人 #redis #FL Studio #FLStudio #FL Studio2025 #FL Studio2026 #FL Studio25 #FL Studio26 #水果软件 #mvp #个人开发 #设计模式 #游戏 #rabbitmq #protobuf #性能优化 #京东云 #深度优先 #DFS #设备驱动 #芯片资料 #网卡 #毕业设计 #scrapy #Android #Bluedroid #powerpoint #Com #MCP #MCP服务器 #数据集 #LLM #计算机网络 #vim #gcc #yum #FaceFusion # Token调度 # 显存优化 #vllm #Streamlit #Qwen #本地部署 #AI聊天机器人 #mmap #nio #golang #网络安全 #web安全 #大语言模型 #长文本处理 #GLM-4 #Triton推理 #arm开发 #嵌入式硬件 #我的世界 #守护进程 #复用 #screen #智能手机 #shell #CPU利用率 #系统架构 #ffmpeg #Linux #TCP #线程 #线程池 #酒店客房管理系统 #毕设 #论文 #everything #阻塞队列 #生产者消费者模型 #服务器崩坏原因 #wsl #L2C #勒让德到切比雪夫 #todesk #vue3 #天地图 #403 Forbidden #天地图403错误 #服务器403问题 #天地图API #部署报错 #数据仓库 #操作系统 #鸭科夫 #逃离鸭科夫 #鸭科夫联机 #鸭科夫异地联机 #开服 #claude #AI产品经理 #大模型开发 #svm #amdgpu #kfd #ROCm #线性回归 #opencv #ModelEngine #银河麒麟操作系统 #openssh #华为交换机 #信创终端 #ssl #幼儿园 #园长 #幼教 #数模美赛 #matlab #openclaw #gpu算力 #游戏私服 #云服务器 #DisM++ # 系统维护 #金融 #金融投资Agent #Agent #sizeof和strlen区别 #sizeof #strlen #计算数据类型字节数 #计算字符串长度 #语音识别 #abtest #流量运营 #用户运营 #n8n #AI写作 #全能视频处理软件 #视频裁剪工具 #视频合并工具 #视频压缩工具 #视频字幕提取 #视频处理工具 #程序员 #自动驾驶 #树莓派4b安装系统 #Canal #社科数据 #数据分析 #数据挖掘 #数据统计 #经管数据 #单片机 #stm32 #贪心算法 #sqlserver #openresty #lua #电气工程 #C# #PLC #SSH Agent Forwarding # PyTorch # 容器化 #边缘计算 #autosar #SSH # ProxyJump # 跳板机 #需求分析 #scala #测试工具 #压力测试 #AI论文写作工具 #学术论文创作 #论文效率提升 #MBA论文写作 #transformer #cnn #debian #信息可视化 #claude code #codex #code cli #ccusage #Ascend #MindIE #oracle #adb #twitter #H5 #跨域 #发布上线后跨域报错 #请求接口跨域问题解决 #跨域请求代理配置 #request浏览器跨域 #链表 #银河麒麟 #系统升级 #信创 #国产化 #电脑 #游戏机 #ProCAST2025 #ProCast #脱模 #顶出 #应力计算 #铸造仿真 #变形计算 #时序数据库 #laravel #里氏替换原则 #振镜 #振镜焊接 #Modbus-TCP #azure #whisper #YOLO #分类 #编辑器 #ssm #googlecloud #目标检测 #YOLO26 #YOLO11 #微信小程序 #计算机 #连锁药店 #连锁店 #若依 #quartz #框架 #ida #研发管理 #禅道 #禅道云端部署 #中间件 #zabbix #STUN # TURN # NAT穿透 #RAID #RAID技术 #磁盘 #存储 #iphone #环境搭建 #聚类 #双指针 #unity3d #服务器框架 #Fantasy #elasticsearch #架构师 #软考 #系统架构师 #逻辑回归 #智能路由器 #流量监控 #visual studio code #凤希AI伴侣 #https #MC #数组 #信号处理 #目标跟踪 #生信 #ESXi #我的世界服务器搭建 #minecraft #几何学 #拓扑学 #链表的销毁 #链表的排序 #链表倒置 #判断链表是否有环 #java大文件上传 #java大文件秒传 #java大文件上传下载 #java文件传输解决方案 #journalctl #pdf #selenium #RAG #全链路优化 #实战教程 #wordpress #雨云 #LobeChat #vLLM #GPU加速 #搜索引擎 #测试流程 #金融项目实战 #P2P #AB包 #智慧校园解决方案 #智慧校园一体化平台 #智慧校园选型 #智慧校园采购 #智慧校园软件 #智慧校园专项资金 #智慧校园定制开发 #webrtc #SSH反向隧道 # Miniconda # Jupyter远程访问 #grafana #.net #流程图 #论文阅读 #论文笔记 #homelab #Lattepanda #Jellyfin #Plex #Emby #Kodi #SSM 框架 #孕期健康 #产品服务推荐 #推荐系统 #用户交互 #Windows 更新 #HBA卡 #RAID卡 #其他 #TensorRT # Triton # 推理优化 #asp.net大文件上传 #asp.net大文件上传下载 #asp.net大文件上传源码 #ASP.NET断点续传 #asp.net上传文件夹 #Coze工作流 #AI Agent指挥官 #多智能体系统 #Chat平台 #ARM架构 #VS Code调试配置 #建筑缺陷 #红外 #考研 #软件工程 #ping通服务器 #读不了内网数据库 #bug菌问答团队 #数码相机 #epoll #高级IO #无人机 #Deepoc #具身模型 #开发板 #未来 #Node.js #漏洞检测 #CVE-2025-27210 #asp.net #OBC #零售 #面试 #tdengine #制造 #涛思数据 #react.js #硬件 #1024程序员节 #LoRA # RTX 3090 # lora-scripts #GPU服务器 #8U #硬件架构 #fiddler #PowerBI #企业 #3d #ddos #ROS #求职招聘 #macos #vp9 #AutoDL #vue #screen 命令 #运维开发 #mybatis #远程桌面 #远程控制 #fpga开发 #LVDS #高速ADC #DDR # GLM-TTS # 数据安全 #贴图 #材质 #设计师 #游戏美术 #UDP套接字编程 #UDP协议 #网络测试 #UDP的API使用 #支付 #lvs #负载均衡 #Gunicorn #WSGI #Flask #并发模型 #容器化 #Python #性能调优 #bash #llama #ceph #ai编程 #nas #音乐分类 #音频分析 #ViT模型 #Gradio应用 #鼠大侠网络验证系统源码 #SAP #ebs #metaerp #oracle ebs #状态模式 #框架搭建 #SRS #流媒体 #直播 #蓝耘智算 #版本控制 #Git入门 #开发工具 #代码托管 #个人博客 #glibc #C语言 #apache #tomcat #restful #ajax #Claude #视频去字幕 #可信计算技术 #winscp #智能体 #ONLYOFFICE #MCP 服务器 #迁移重构 #数据安全 #漏洞 #代码迁移 #Nacos #微服务 # 双因素认证 #powerbi #文生视频 #CogVideoX #AI部署 #前端框架 #嵌入式编译 #ccache #distcc #零代码平台 #AI开发 #Miniconda #Docker #图像处理 #yolo #cursor #puppeteer #esp32教程 #模版 #函数 #类 #笔试 #LabVIEW知识 #LabVIEW程序 #labview #LabVIEW功能 #spine #firefox #WEB #堡垒机 #安恒明御堡垒机 #windterm #进程创建与终止 #rust #高品质会员管理系统 #收银系统 #同城配送 #最好用的电商系统 #最好用的系统 #推荐的前十系统 #JAVA PHP 小程序 #llm #tcpdump #embedding #IndexTTS2 # 阿里云安骑士 # 木马查杀 ##程序员和算法的浪漫 #Karalon #AI Test #prompt #RustDesk #IndexTTS 2.0 #本地化部署 #SA-PEKS # 关键词猜测攻击 # 盲签名 # 限速机制 #NAS #飞牛NAS #监控 #NVR #EasyNVR #JAVA #Java #mamba #车辆排放 #paddleocr #Spring AI #STDIO协议 #Streamable-HTTP #McpTool注解 #服务器能力 #CMake #Make #C/C++ #vps #Anything-LLM #IDC服务器 #工具集 #Shiro #反序列化漏洞 #CVE-2016-4437 #pencil #pencil.dev #设计 #Playbook #AI服务器 #RAGFlow #DeepSeek-R1 #simulink #运营 #sqlite #React安全 #漏洞分析 #Next.js #intellij-idea #database #idea #pjsip #ip #Triton # CUDA #高仿永硕E盘的个人网盘系统源码 #学习笔记 #jdk #p2p #910B #SSH保活 #远程开发 #paddlepaddle #土地承包延包 #领码SPARK #aPaaS+iPaaS #数字化转型 #智能审核 #档案数字化 #海外服务器安装宝塔面板 #CFD #翻译 #开源工具 #LangGraph #模型上下文协议 #MultiServerMCPC #load_mcp_tools #load_mcp_prompt #openlayers #bmap #tile #server #vuejs #2026AI元年 #年度趋势 #国产PLM #瑞华丽PLM #瑞华丽 #PLM #eBPF #HeyGem # 远程访问 # 服务器IP配置 # GLM-4.6V-Flash-WEB # 显卡驱动备份 #联机教程 #局域网联机 #局域网联机教程 #局域网游戏 #EMC存储 #存储维护 #NetApp存储 #简单数论 #埃氏筛法 #openEuler #Hadoop #MS #Materials #客户端 #DIY机器人工房 #nacos #银河麒麟aarch64 #uvicorn #uvloop #asgi #event #多线程 #性能调优策略 #双锁实现细节 #动态分配节点内存 #yolov12 #研究生life #信令服务器 #Janus #MediaSoup #排序算法 #插入排序 # IndexTTS 2.0 # 远程运维 #Jetty # CosyVoice3 # 嵌入式服务器 #结构体 #TFTP #工厂模式 #智慧城市 #推荐算法 #SMTP # 内容安全 # Qwen3Guard #海外短剧 #海外短剧app开发 #海外短剧系统开发 #短剧APP #短剧APP开发 #短剧系统开发 #海外短剧项目 #tensorflow #X11转发 # 公钥认证 #clickhouse #dreamweaver #改行学it #创业创新 #5G #平板 #交通物流 #智能硬件 #飞书 #log #PyTorch 特性 #动态计算图 #张量(Tensor) #自动求导Autograd #GPU 加速 #生态系统与社区支持 #与其他框架的对比 #cascadeur #游戏策划 #北京百思可瑞教育 #百思可瑞教育 #北京百思教育 #插件 #导航网 #浏览器自动化 #python #r-tree #VibeVoice # 语音合成 #机器视觉 #6D位姿 #risc-v #ms-swift # 一锤定音 # 大模型微调 #deepseek #SSH公钥认证 # 安全加固 #智能一卡通 #门禁一卡通 #梯控一卡通 #电梯一卡通 #消费一卡通 #一卡通 #考勤一卡通 #Proxmox VE #虚拟化 #Fun-ASR # 语音识别 # WebUI #cpp #NPU #CANN #ngrok #Qwen3-14B # 大模型部署 # 私有化AI #RPA #影刀RPA #AI办公 #opc ua #opc #鲲鹏 #昇腾 #npu #大剑师 #nodejs面试题 #matplotlib #安全架构 #SFTP #攻防演练 #Java web #红队 #能源 #指针 #anaconda #虚拟环境 #SSH跳板机 # Python3.11 #东方仙盟 #JumpServer #API限流 # 频率限制 # 令牌桶算法 #TTS私有化 # IndexTTS # 音色克隆 #chrome #处理器 #黑群晖 #虚拟机 #无U盘 #纯小白 #springboot #论文复现 #分布式数据库 #集中式数据库 #业务需求 #选型误 #teamviewer #蓝湖 #Axure原型发布 #Host #渗透测试 #SSRF #知识 #agentic bi #AI赋能盾构隧道巡检 #开启基建安全新篇章 #以注意力为核心 #YOLOv12 #AI隧道盾构场景 #盾构管壁缺陷病害异常检测预警 #隧道病害缺陷检测 #ambari #单元测试 #集成测试 #门禁 #梯控 #智能梯控 #源代码管理 #elk #Socket网络编程 #turn #黑客技术 #网安应急响应 # 目标检测 #娱乐 #敏捷流程 #chat #微PE # GLM # 服务连通性 #学术生涯规划 #CCF目录 #基金申请 #职称评定 #论文发表 #科研评价 #顶会顶刊 #muduo库 #uv #uvx #uv pip #npx #Ruff #pytest # 高并发 #数据恢复 #视频恢复 #视频修复 #RAID5恢复 #流媒体服务器恢复 #AI技术 # GPU集群 #节日 #Tokio #Kuikly #openharmony #milvus #知识库 #react native #web server #请求处理流程 #SEO优化 #html5 #weston #x11 #x11显示服务器 # REST API #RSO #机器人操作系统 # keep-alive #maven #Anaconda配置云虚拟环境 #远程连接 #MQTT协议 #汽车 #vivado license #Fluentd #Sonic #日志采集 #CVE-2025-68143 #CVE-2025-68144 #CVE-2025-68145 #面向对象 #政务 #语音生成 #TTS #集成学习 #IO #flume #证书 #服务器线程 # SSL通信 # 动态结构体 # 数字人系统 # 远程部署 #蓝牙 #LE Audio #BAP #go #Clawdbot #个人助理 #数字员工 #UDP #pandas #KMS #slmgr #宝塔面板部署RustDesk #RustDesk远程控制手机 #手机远程控制 #rustdesk #可再生能源 #绿色算力 #风电 #连接数据库报错 #OPCUA #安全威胁分析 #源码 #闲置物品交易系统 #OSS #运维工具 #YOLOFuse # Base64编码 # 多模态检测 #IPv6 #DNS #智能家居 #动态规划 #xlwings #Excel #Discord机器人 #云部署 #程序那些事 # 硬件配置 #算力一体机 #ai算力服务器 #系统安全 #青少年编程 #ipmitool #BMC # 黑屏模式 # TTS服务器 #EN4FE #C #领域驱动 #自由表达演说平台 #演说 #bootstrap #移动端h5网页 #调用浏览器摄像头并拍照 #开启摄像头权限 #拍照后查看与上传服务器端 #摄像头黑屏打不开问题 #SPA #单页应用 #web3.py #麒麟OS #文件管理 #文件服务器 #国产开源制品管理工具 #Hadess #一文上手 #echarts #Rust #swagger #范式 #入侵 #日志排查 #SMP(软件制作平台) #EOM(企业经营模型) #应用系统 #寄存器 #YOLOv8 # Docker镜像 #文件IO #输入输出流 #AI大模型应用开发 #mariadb # 大模型 # 模型训练 #项目申报系统 #项目申报管理 #项目申报 #企业项目申报 #wpf #ue4 #ue5 #DedicatedServer #独立服务器 #专用服务器 #tornado #iot #策略模式 #reactjs #web3 #就业 #长文本理解 #glm-4 #推理部署 #CLI #JavaScript #langgraph.json #电商 #raid #raid阵列 #wps # 高并发部署 #CSDN #人脸识别 #人脸核身 #活体检测 #身份认证与人脸对比 #微信公众号 #1panel #vmware #汇编 #VoxCPM-1.5-TTS # 云端GPU # PyCharm宕机 #webpack #ICPC #学术写作辅助 #论文创作效率提升 #AI写论文实测 #eclipse #servlet # 水冷服务器 # 风冷服务器 #dubbo #rdp #typescript #npm #压枪 #VPS #搭建 #AI生成 # outputs目录 # 自动化 #农产品物流管理 #物流管理系统 #农产品物流系统 #农产品物流 #xss #sglang #ComfyUI # 推理服务器 #libosinfo #Go并发 #高并发架构 #Goroutine #系统设计 #Dify #esp32 arduino #HistoryServer #Spark #YARN #jobhistory #VSCode # SSH #FASTMCP #三维重建 #高斯溅射 #产品运营 #内存接口 # 澜起科技 # 服务器主板 #模拟退火算法 #云开发 #性能 #优化 #RAM #mongodb #x86_64 #数字人系统 #markdown #建站 #windows11 #系统修复 #结构与算法 #文件传输 #电脑文件传输 #电脑传输文件 #电脑怎么传输文件到另一台电脑 #电脑传输文件到另一台电脑 #说话人验证 #声纹识别 #CAM++ #gpu #nvcc #cuda #nvidia #TLS协议 #HTTPS #漏洞修复 #运维安全 #DDD #tdd #PTP_1588 #gPTP #rtsp #转发 #unix #扩展屏应用开发 #android runtime # GPU服务器 # tmux #RXT4090显卡 #RTX4090 #深度学习服务器 #硬件选型 #gitea #excel #群晖 #音乐 #IntelliJ IDEA #Spring Boot #neo4j #NoSQL #SQL #k8s #Windows #性能测试 #LoadRunner #进程等待 #wait #waitpid # 服务器IP # 端口7860 # HiChatBox # 离线AI #万悟 #联通元景 #镜像 #TCP服务器 #开发实战 #idm #网站 #截图工具 #批量处理图片 #图片格式转换 #图片裁剪 #空间计算 #原型模式 # 云服务器 #树莓派 #N8N #GB/T4857 #GB/T4857.17 #GB/T4857测试 #健身房预约系统 #健身房管理系统 #健身管理系统 #文件上传漏洞 #ThingsBoard MCP #可撤销IBE #服务器辅助 #私钥更新 #安全性证明 #双线性Diffie-Hellman #kmeans #数字孪生 #三维可视化 # 远程开发 # Qwen3Guard-Gen-8B #Android16 #音频性能实战 #音频进阶 #代理 #WinDbg #Windows调试 #内存转储分析 # 服务器IP访问 # 端口映射 #CTF #gateway #Comate #遛狗 #SSE # AI翻译机 # 实时翻译 #bug #Cpolar #国庆假期 #服务器告警 #arm64 #AI视频创作系统 #AI视频创作 #AI创作系统 #AI视频生成 #AI工具 #AI创作工具 #AI+ #coze #AI入门 #AI赋能 #计组 #数电 #C++ UA Server #SDK #跨平台开发 #聊天小程序 #UOS #海光K100 #统信 #NFC #智能公交 #服务器计费 #FP-增长 #HCIA-Datacom #H12-811 #题库 #最新题库 #串口服务器 #Modbus #MOXA #GATT服务器 #蓝牙低功耗 #React #Next #CVE-2025-55182 #RSC #SSH免密登录 #服务器解析漏洞 #CUDA #具身智能 #静脉曲张 #腿部健康 #上下文工程 #langgraph #意图识别 #单例模式 #远程访问 #远程办公 #飞网 #安全高效 #配置简单 #esb接口 #走处理类报异常 #密码 #交互 #数据采集 #浏览器指纹 #部署 #昇腾300I DUO #逆向工程 #smtp #smtp服务器 #PHP #intellij idea #ESP32 #传感器 #MicroPython #RK3576 #瑞芯微 #硬件设计 #windbg分析蓝屏教程 #异步编程 #系统编程 #Pin #http服务器 #c++20 #edge #迭代器模式 #观察者模式 #机器人学习 #CosyVoice3 # IP配置 # 0.0.0.0 #cosmic #网络配置实战 #Web/FTP 服务访问 #计算机网络实验 #外网访问内网服务器 #Cisco 路由器配置 #静态端口映射 #网络运维 #vnstat #防火墙 # 远程连接 #jupyter #fs7TF #galeweather.cn #高精度天气预报数据 #光伏功率预测 #风电功率预测 #高精度气象 #AI 推理 #NV #memcache #视觉理解 #Moondream2 #多模态AI #语音合成 #c #ServBay #C2000 #TI #实时控制MCU #AI服务器电源 #路由器 #xeon #Llama-Factory # 树莓派 # ARM架构 #Java面试 #Java程序员 #后端开发 #Redis #分布式锁 #gerrit #ranger #MySQL8.0 #GB28181 #SIP信令 #SpringBoot #视频监控 #远程软件 #WT-2026-0001 #QVD-2026-4572 #smartermail #实时音视频 #业界资讯 #勒索病毒 #勒索软件 #加密算法 #.bixi勒索病毒 #数据加密 #ansys #ansys问题解决办法 #screen命令 #测评 # Connection refused #智能体来了 #智能体对传统行业冲击 #行业转型 #系统管理 #服务 #视频 #JT/T808 #车联网 #车载终端 #模拟器 #仿真器 #开发测试 #mapreduce #blender #技术美术 # ARM服务器 # 大模型推理 #hibernate #管道Pipe #system V #odoo #AE #Keycloak #Quarkus #AI编程需求分析 #Apple AI #Apple 人工智能 #FoundationModel #Summarize #SwiftUI #AITechLab #cpp-python #CUDA版本 # 服务器配置 # GPU #appche #cocos2d #图形渲染 #muduo #TcpServer #accept #高并发服务器 #postman #服务器开启 TLS v1.2 #IISCrypto 使用教程 #TLS 协议配置 #IIS 安全设置 #服务器运维工具 #ftp #sftp #ARM64 # DDColor # ComfyUI #AI-native #dba #LangFlow # 轻量化镜像 # 边缘计算 #Ubuntu #ESP32编译服务器 #Ping #DNS域名解析 #国产化OS #SSH跳转 #taro #量子计算 #WinSCP 下载安装教程 #FTP工具 #服务器文件传输 #计算几何 #斜率 #方向归一化 #叉积 #samba #copilot # 批量管理 #七年级上册数学 #有理数 #有理数的加法法则 #绝对值 #ASR #SenseVoice #硬盘克隆 #DiskGenius #游戏服务器断线 #mtgsig #美团医药 #美团医药mtgsig #美团医药mtgsig1.2 #媒体 #opc模拟服务器 #地理 #遥感 #网络编程 #Socket #套接字 #I/O多路复用 #字节序 #Archcraft #转行 #报表制作 #职场 #数据可视化 #用数据讲故事 #手机h5网页浏览器 #安卓app #苹果ios APP #手机电脑开启摄像头并排查 #clamav #Linly-Talker # 数字人 # 服务器稳定性 #外卖配送 #主板 #总体设计 #电源树 #框图 #ArkUI #ArkTS #鸿蒙开发 #CCE #Dify-LLM #Flexus #榛樿鍒嗙被 #命令模式 #传统行业 #JNI #CPU #visual studio #漏洞挖掘 #Exchange #人脸活体检测 #live-pusher #动作引导 #张嘴眨眼摇头 #苹果ios安卓完美兼容 #sentinel #铁路桥梁 #DIC技术 #箱梁试验 #裂纹监测 #四点弯曲 #ipv6 #TRO #TRO侵权 #TRO和解 #duckdb #POC #问答 #交付 #AI应用编程 #dlms #dlms协议 #逻辑设备 #逻辑设置间权限 #r语言 #服务器IO模型 #非阻塞轮询模型 #多任务并发模型 #异步信号模型 #多路复用模型 #Minecraft #Minecraft服务器 #PaperMC #我的世界服务器 #前端开发 #STDIO传输 #SSE传输 #WebMVC #WebFlux #nfs #iscsi #cesium #可视化 #TURN # WebRTC #工业级串口服务器 #串口转以太网 #串口设备联网通讯模块 #串口服务器选型 #kong #Kong Audio #Kong Audio3 #KongAudio3 #空音3 #空音 #中国民乐 #vrrp #脑裂 #keepalived主备 #高可用主备都持有VIP #list #代理模式 #Spring AOP #scanf #printf #getchar #putchar #cin #cout #ET模式 #非阻塞 #H3C #高考 #企业级存储 #网络设备 #多模态 #微调 #超参 #LLamafactory #Smokeping #工程实践 #pve #Aluminium #Google #图像识别 #语义搜索 #嵌入模型 #Qwen3 #AI推理 #zotero #WebDAV #同步失败 #国产操作系统 #麒麟 #V11 #kylinos #大模型应用 #API调用 #PyInstaller打包运行 #服务端部署 #KMS激活 #因果学习 #gpt #API #排序 #tcp/ip #网络 #Linux多线程 #Spring源码 #Spring #欧拉 #aiohttp #asyncio #异步 #隐函数 #常微分方程 #偏微分方程 #线性微分方程 #线性方程组 #非线性方程组 #复变函数 #Langchain-Chatchat # 国产化服务器 # 信创 #软件 #本地生活 #电商系统 #商城 #Tetrazine-Acid #1380500-92-4 #.netcore # 自动化运维 #视觉检测 #儿童AI #图像生成 # 模型微调 #Syslog #系统日志 #日志分析 #日志监控 #游戏程序 #生产服务器问题查询 #日志过滤 #Autodl私有云 #深度服务器配置 #实体经济 #商业模式 #软件开发 #数智红包 #商业变革 #创业干货 #材料工程 #智能电视 #递归 #线性dp #挖漏洞 #攻击溯源 #编程 #stl #IIS Crypto #webgl #ZooKeeper #ZooKeeper面试题 #面试宝典 #深入解析 #大模型部署 #mindie #大模型推理 #VMware Workstation16 #服务器操作系统 #音诺ai翻译机 #AI翻译机 # Ampere Altra Max #支持向量机 #启发式算法 #n8n解惑 #Tracker 服务器 #响应最快 #torrent 下载 #2026年 #Aria2 可用 #迅雷可用 #BT工具通用 #net core #kestrel #web-server #asp.net-core #Zabbix #ShaderGraph #图形 #UEFI #BIOS #Legacy BIOS #卷积神经网络 #eureka #KMS 激活 #AI智能棋盘 #Rock Pi S #wireshark #广播 #组播 #并发服务器 #区间dp #二进制枚举 #图论 # 服务器迁移 # 回滚方案 #用户体验 #域名注册 #新媒体运营 #网站建设 #国外域名 #asp.net上传大文件 #easyui #大学生 #大作业 #c++高并发 #百万并发 #Termux #Samba #SSH别名 #CS2 #debian13 #BoringSSL #企业存储 #RustFS #对象存储 #高可用 #三维 #3D #云计算运维 #模块 #程序开发 #程序设计 #计算机毕业设计 #ICE #信创国产化 #达梦数据库 #CVE-2025-61686 #路径遍历高危漏洞 #idc # 鲲鹏 #http头信息 #uip #esp32 #mosquito #题解 #图 #dijkstra #迪杰斯特拉 #GPU ##租显卡 #测试覆盖率 #可用性测试 #智能体从0到1 #新手入门 #SMARC #ARM #全文检索 #NSP #下一状态预测 #aigc #银河麒麟服务器系统 # 代理转发 #短剧 #短剧小程序 #短剧系统 #微剧 # 智能运维 # 性能瓶颈分析 # GPU租赁 # 自建服务器 #devops #lstm #旅游 #web服务器 #Kylin-Server #服务器安装 #晶振 #H5网页 #网页白屏 #H5页面空白 #资源加载问题 #打包部署后网页打不开 #HBuilderX #Moltbook #A2A #GenAI #随机森林 #VMWare Tool #I/O模型 #并发 #水平触发、边缘触发 #多路复用 #经济学 #MinIO服务器启动与配置详解 #resnet50 #分类识别训练 #心理健康服务平台 #心理健康系统 #心理服务平台 #心理健康小程序 #OpenManage #SSH复用 #磁盘配额 #存储管理 #形考作业 #国家开放大学 #系统运维 #自动化运维 #DHCP #outlook #错误代码2603 #无网络连接 #2603 #mssql #注入漏洞 #Python3.11 #Xshell #Finalshell #生物信息学 #组学 #实时检测 #Spire.Office #隐私合规 #网络安全保险 #法律风险 #风险管理 #DAG #nodejs #云服务器选购 #Saas #b树 # ControlMaster #练习 #基础练习 #循环 #九九乘法表 #计算机实现 #dynadot #域名 #快递盒检测检测系统 #统信UOS #win10 #qemu #HarmonyOS APP #safari #HarmonyOS #AI电商客服 #le audio #低功耗音频 #通信 #连接 #memory mcp #Cursor #网路编程 #docker-compose #vertx #vert.x #vertx4 #runOnContext #银河麒麟部署 #银河麒麟部署文档 #银河麒麟linux #银河麒麟linux部署教程 #声源定位 #MUSIC #gRPC #注册中心 #win11 #Buck #NVIDIA #交错并联 #DGX #嵌入式开发 # DIY主机 # 交叉编译 #IFix #0day漏洞 #DDoS攻击 #漏洞排查 #跳槽 #CS336 #Assignment #Experiments #TinyStories #Ablation # OTA升级 # 黄山派 #内网 # IndexTTS2 #CA证书 # 网络延迟 #编程助手 #余行补位 #意义对谈 #余行论 #领导者定义计划 #代理服务器 #星际航行 #ARMv8 #内存模型 #内存屏障 #工作 #超时设置 #客户端/服务器 #挖矿 #Linux病毒 #sql注入 #clawdbot #rag #雨云服务器 #教程 #MCSM面板 #canvas层级太高 #canvas遮挡问题 #盖住其他元素 #苹果ios手机 #安卓手机 #调整画布层级 #测速 #iperf #iperf3 # 串口服务器 # NPort5630 #三种参数 #参数的校验 #fastAPI #Gateway #认证服务器集成详解 #uniapp #合法域名校验出错 #服务器域名配置不生效 #request域名配置 #已经配置好了但还是报错 #uniapp微信小程序 #华为od #华为机试 #OpenHarmony #moltbot #分子动力学 #化工仿真 #小智 #仙盟创梦IDE # 批量部署 # 键鼠锁定 #基础语法 #标识符 #常量与变量 #数据类型 #运算符与表达式 #cpu #工程设计 #预混 #扩散 #燃烧知识 #层流 #湍流 #反向代理 #百度 #百度文库 #爱企查 #旋转验证码 #验证码识别 #后端框架 #RWK35xx #语音流 #实时传输 #node #参数估计 #矩估计 #概率论 #MCP服务器注解 #异步支持 #方法筛选 #声明式编程 #自动筛选机制 #语义检索 #向量嵌入 #实在Agent #pxe #CNAS #CMA #程序文件 #express #cherry studio # child_process #gmssh #宝塔 #free #vmstat #sar #gnu #系统安装 #glances #电子电气架构 #系统工程与系统架构的内涵 #Routine #麦克风权限 #访问麦克风并录制音频 #麦克风录制音频后在线播放 #用户拒绝访问麦克风权限怎么办 #uniapp 安卓 苹果ios #将音频保存本地或上传服务器 #运动 #强化学习 #策略梯度 #REINFORCE #蒙特卡洛 #GLM-4.6V-Flash-WEB # AI视觉 # 本地部署 #ueditor导入word #网络攻击模型 #pyqt #L6 #L10 #L9 #scikit-learn #阿里云RDS #AI Agent #开发者工具 #LED #设备树 #GPIO #composer #symfony #java-zookeeper #coffeescript #软件需求 #OCR #文字检测 #边缘AI # Kontron # SMARC-sAMX8 #人大金仓 #Kingbase #小艺 #搜索 #健康医疗 #租显卡 #训练推理 #个性化推荐 #BERT模型 #AI应用 #多进程 #python技巧 #轻量化 #低配服务器 #bigtop #hdp #hue #kerberos #numpy #新浪微博 #传媒 #职场发展 #docker安装seata #poll #UDP服务器 #recvfrom函数 #Ward #claude-code #人脸识别sdk #视频编解码 #高精度农业气象 #warp #sklearn #文本生成 #CPU推理 #WAN2.2 #Prometheus #决策树 #4U8卡 AI 服务器 ##AI 服务器选型指南 #GPU 互联 #GPU算力 #DooTask #交换机 #三层交换机 #Moltbot #Puppet # TTS #dash #程序定制 #毕设代做 #课设 #个人电脑 #xml #MC群组服务器 #统信操作系统 #开关电源 #热敏电阻 #PTC热敏电阻 #人形机器人 #人机交互 #电梯 #电梯运力 #电梯门禁 #投标 #标书制作 # 权限修复 #SQL注入主机 #Coturn #bond #服务器链路聚合 #网卡绑定 #数据报系统 #智能制造 #供应链管理 #工业工程 #库存管理 #温湿度监控 #WhatsApp通知 #IoT #MySQL #效率神器 #办公技巧 #自动化工具 #Windows技巧 #打工人必备 #nosql #戴尔服务器 #戴尔730 #装系统 #junit #RK3588 #RK3588J #评估板 #核心板 #SQL调优 #EXPLAIN #慢查询日志 #分布式架构 #数据访问 #vncdotool #链接VNC服务器 #如何隐藏光标 #hdfs #网络安全大赛 #FHSS #算力建设 #lucene #FRP #SSH密钥 #ETL管道 #向量存储 #数据预处理 #DocumentReader #QQbot #QQ #Matrox MIL #二次开发 #nmodbus4类库使用教程 #rtmp #CMC #WRF #WRFDA #公共MQTT服务器 #懒汉式 #恶汉式 #istio #服务发现 # 环境迁移 #xshell #host key #基金 #股票 #科普 #rsync # 数据同步 #claudeCode #content7 #ossinsight #YOLO识别 #YOLO环境搭建Windows #YOLO环境搭建Ubuntu #fork函数 #进程创建 #进程终止 #Python办公自动化 #Python办公 #期刊 #SCI #session #超算中心 #PBS #lsf # ms-swift #PN 结 #boltbot #adobe #数据迁移 #Taiji #MinIO #格式工厂 #okhttp #计算机外设 #remote-ssh #Qwen3-VL # 服务状态监控 # 视觉语言模型 #Beidou #北斗 #SSR #DuckDB #协议 #信息安全 #信息收集 #思爱普 #SAP S/4HANA #ABAP #NetWeaver # AI部署 #VMware创建虚拟机 #远程更新 #缓存更新 #多指令适配 #物料关联计划 #日志模块 #防毒面罩 #防尘面罩 #m3u8 #HLS #移动端H5网页 #APP安卓苹果ios #监控画面 直播视频流 #身体实验室 #健康认知重构 #系统思维 #微行动 #NEAT效应 #亚健康自救 #ICT人 #bytebase #西门子 #汇川 #Blazor #运维 #夏天云 #夏天云数据 #华为od机试 #华为od机考 #华为od最新上机考试题库 #华为OD题库 #华为OD机试双机位C卷 #od机考题库 #江协 #瑞萨 #OLED屏幕移植 #AI工具集成 #容器化部署 #spring ai #oauth2 #css3 # 局域网访问 # 批量处理 #一周会议与活动 #ICLR #CCF #自动化巡检 # 高温监控 #jquery #JADX-AI 插件 #starrocks #OpenAI #故障 #tekton #二值化 #Canny边缘检测 #轮廓检测 #透视变换 #Arduino BLDC #核辐射区域探测机器人 #mvc #企业微信机器人 #本地大模型 #2025年 #AI教程