Nginx开启QUIC协议大幅提升海外访问速度

Nginx 开启 QUIC 协议(即 HTTP/3)能有效减少连接握手次数,降低海外用户访问时的延迟。
本教程适合零基础的服务器运维或建站用户,从检查环境、添加模块、修改配置到验证效果,每一步都给出可执行的命令和配置文件示例。

什么时候需要用 QUIC

QUIC 基于 UDP 传输,相比 TCP 的 HTTP/2,能减少 1-2 个 RTT 的延迟,在网络丢包率高的海外链路上优势明显。
如果你的网站主要面向海外用户,或者想优化移动端弱网体验,开启 QUIC 是性价比很高的提速手段。

准备工作:确认 Nginx 是否已支持 QUIC

在操作之前,先确认当前 Nginx 版本和编译参数。
SSH 登录服务器后执行:

nginx -V 2>&1 | grep -o '--with-http_v3_module'

如果输出为空,说明当前 Nginx 没有编译 QUIC 模块。
常见解决方式有两种:

  • 使用官方已集成 QUIC 的版本(如 Nginx 1.25+ 主线版)
  • 自己重新编译 Nginx 并加上 --with-http_v3_module 参数

推荐直接升级到主线版。
以 Ubuntu 20.04 为例,添加官方源后安装:

sudo apt update
sudo apt install nginx-extras  # 部分官方包已包含 v3 模块

o 如果你使用宝塔面板,可以在软件商店中切换到 Nginx 1.24 以上版本(需注意宝塔某些版本未集成 QUIC 模块,建议先查看版本详情)。

修改 Nginx 配置启用 QUIC

找到网站的 SSL 配置文件(通常位于 /etc/nginx/sites-enabled/ 或宝塔的 /www/server/panel/vhost/nginx/),
在 server 块中增加以下监听和头部设置:

server {
    listen 443 ssl;
    listen [::]:443 ssl;

    # 开启 QUIC 并复用端口
    listen 443 quic reuseport;
    listen [::]:443 quic reuseport;

    http2 on;  # 保留 HTTP/2 作为降级支持

    ssl_certificate /path/to/cert.pem;
    ssl_certificate_key /path/to/key.pem;

    # 其他 SSL 配置...

    # 通知客户端支持 QUIC
    add_header Alt-Svc 'h3=":443"; ma=86400';

    # 其余 location 和反向代理配置保持不变
}

关键点:

  • reuseport 让多个 worker 进程共享同一 UDP 端口,提高性能
  • Alt-Svc 头部告诉浏览器当前域名支持 HTTP/3
  • 如果同时使用了 CDN,请确保 CDN 也支持 QUIC 回源或源站直接对外开放 UDP 端口

检查配置语法:

nginx -t

如果提示 unknown directive "quic",说明模块未正确加载,请回到上一步重新确认编译参数。

防火墙与端口放行

QUIC 使用 UDP 443 端口,而传统 HTTPS 是 TCP 443。
需要在防火墙同时放行 TCP 和 UDP。

以 iptables / ufw 为例:

sudo ufw allow 443/tcp
sudo ufw allow 443/udp

如果使用云服务器(如阿里云、腾讯云、泽御云),还需要在安全组/防火墙规则中添加入站 UDP 443 规则。
泽御云用户可以在控制台“安全组”中新建策略:协议选择 UDP,端口输入 443。

测试 QUIC 是否生效

重新加载 Nginx:

sudo nginx -s reload

推荐使用在线工具检测:打开 https://http3check.net,输入你的域名,如果显示“HTTP/3 supported”则成功。

也可以用浏览器开发者工具(Chrome DevTools)查看 Network 标签,在 Protocol 列看到“h3”或“http/3”字样。

常见问题与注意点

Q:配置后 nginx -t 报错“unknown directive ‘quic’”
A:Nginx 版本低于 1.25 或编译时未包含 --with-http_v3_module,请升级或重新编译。

Q:Alt-Svc 头已经加上,但浏览器仍走 HTTP/2
A:客户端 DNS 缓存或 CDN 未透传该头部。可以尝试清除浏览器缓存,或确保没有中间代理拦截 UDP。

Q:开启 QUIC 后部分客户端访问异常
A:尽量保留 HTTP/2 和 HTTP/1.1 作为降级,配置中 listen 443 sslhttp2 on 不要去掉。

Q:宝塔面板下如何操作?
A:在宝塔“软件商店”将 Nginx 切换到 1.24 或更高版本(部分版本需勾选“编译安装”并在自定义参数中添加 --with-http_v3_module),然后修改站点配置文件,添加 QUIC 监听。

完成以上步骤后,你的网站就已经支持 QUIC 协议,海外用户的访问速度会明显改善。
如果你在操作过程中遇到模块编译问题,建议先使用官方主线版 Nginx,简单稳定。

分享到:
上一篇
千兆内网高速同步大模型至多台住宅主机
下一篇
负载均衡分发海外访客至多台住宅服务器
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意