skip to content
icePigeon's Blog

Nginx 配置反向代理 加速不同地区访问速度

/ 2 min read

Table of Contents

Special Thanks to MoeRat: https://www.moerats.com/archives/575/

本文是对 MoeRat 所撰写教程的一些补充。

1. 安装 Nginx

如果将一个服务器节点仅用作反向代理用途,那么 LNMP 的安装是非必要的。可参考 Nginx 官方文档 安装已经编译的 Nginx,以大大节约部署时间。

安装完毕后,Nginx 配置文件位于 /etc/nginx,默认虚拟主机配置文件目录为 /etc/nginx/conf.d

2. 配置 nginx.conf

如果安装官方提供的 package,默认是没有做任何优化的。另外,直接访问 IP 地址也会被重定向至所要加速的域名。具体的优化配置可以自行搜索,这里不阐述。

我们可以通过修改 nginx.conf 来阻止纯 IP 地址的访问:

Terminal window
vim /etc/nginx/nginx.conf

在 server 段中添加:

listen 80;
return 204;

默认访问 80 端口将返回 204 状态码,这样此服务器也可作为 Android 检测网络连通性的服务器之一。

如果要禁止 443 端口的直接 IP 访问,则需要生成证书,否则 Nginx 会报错。这里推荐使用 acme.sh 一键生成 Let’s Encrypt 的免费证书。

然后在 server 段中添加:

listen 443 ssl http2;
ssl_certificate /root/.acme.sh/domain/fullchain.pem;
ssl_certificate_key /root/.acme.sh/domain/domain.key;

即可。