必须在server块内成对配置client_header_buffer_size和large_client_header_buffers,前者为初始缓冲(推荐2k/4k),后者单块大小须≥前者(如4 8k),且需配合client_header_timeout、underscores_in_headers等加固项。
在 Server 块中配置客户端请求头缓冲区,核心是用 client_header_buffer_size 和 large_client_header_buffers 这两个指令协同控制,不是调大单个值就能生效,必须成对设置、位置正确、参数匹配。
Nginx 明确禁止将这两个指令放在 location、if 或其他嵌套块中,否则启动时会报错 directive is not allowed here。它们只在 server 级别生效,覆盖该域名或 IP 下所有请求(除非被更内层 location 显式覆盖)。
client_header_buffer_size 是“第一道门”,large_client_header_buffers 是“备用通道”,二者大小关系决定是否能真正扩容:
4 8k;其中“单个大小”必须 ≥ client_header_buffer_size,否则 Nginx 启动失败client_header_buffer_size 4k; + large_client_header_buffers 4 8k;(支持最大单头 8KB,总上限 32KB)8k + 4 4k —— 单 buffer 不够装下超长头,扩容不触发,仍返回 400光调缓冲区只是基础,还需防慢速攻击和头解析绕过:
http2_max_header_size 32k; 和 http2_max_field_size 4k;,否则上述配置无效不要只看重启成功,要结合日志和实际请求验证: