HTTP/3 已经从草案阶段走向正式标准,Chrome、Firefox、Safari 等主流浏览器全面支持,Cloudflare、Google 等大型站点也早已默认开启。但对自建 Apache 服务器的用户来说,情况要复杂一些:Apache 官方主干版本目前还没有原生集成完整的 HTTP/3 服务端实现,需要借助第三方模块或者前置代理的方式来落地。这篇文章就以 EndeavourOS 这类滚动更新的 Arch 系发行版为例,讲清楚如何在 Apache 上跑通 QUIC 链路,并结合 mod_cache 做好代理缓存优化。

一、HTTP/3 与 QUIC 的核心原理是什么
要理解 Apache 的配置思路,先得明白 QUIC 和传统 TCP 加 TLS 的区别。QUIC 由 Google 设计、IETF 标准化,运行在 UDP 协议之上,把传输层加密和连接管理合并到了一起。传统的 HTTP/2 over TCP 队头阻塞问题在 QUIC 中得到了根治:QUIC 在传输层实现了独立的多路流,某一条流丢包只会阻塞自己,不会拖累同一条连接上的其他请求。
QUIC 的另一个优势是 0-RTT 握手。客户端重连时可以在第一个数据包里直接携带请求,省掉 TCP 三次握手加 TLS 一到两个 RTT 的开销。对弱网环境尤其是移动端用户来说,延迟改善相当明显。此外,连接迁移基于 Connection ID 而非四元组,用户从 Wi-Fi 切到蜂窝网络时连接不断,页面加载不会中断。
需要注意,HTTP/3 强制要求 TLS 1.3,证书配置不能马虎。服务端必须监听 UDP 443 端口,同时保留 TCP 443 的 HTTPS 服务作为回退,因为客户端会通过 Alt-Svc 头来发现 HTTP/3 端点。如果 UDP 443 被防火墙拦了,浏览器会静默回退到 HTTP/2,你甚至察觉不到 QUIC 根本没生效,这是排查问题时最常见的一个坑。
二、在 EndeavourOS 上让 Apache 支持 HTTP/3
由于 Apache httpd 主线还没有内置 QUIC 支持,社区常用的方案是使用 Cloudflare 维护的 mod_http3 模块,或者在 Apache 前面挂一个支持 QUIC 的代理(比如 Caddy 或 nginx-quic)做协议转换。EndeavourOS 的软件仓库更新很快,编译环境齐全,两种方案都可以尝试。下面给出 mod_http3 的编译和配置示例:
sudo pacman -S base-devel git clang cmake git clone --recursive https://github.com/cloudflare/quiche.git cd quiche cargo build --release --features ffi,pkg-config-meta,qlog # 编译并安装 mod_http3(需要 Apache apxs 工具) cd extra/http3 make sudo cp .libs/mod_http3.so /usr/lib/httpd/modules/
安装完成后,在 Apache 配置中加载模块并声明监听。关键点是 Listen 指令必须显式写明 UDP 协议,同时通过 Protocols 指令声明协议优先级:
LoadModule http3_module modules/mod_http3.so
Protocols h3 h2 http/1.1
Listen 443 udp
Listen 443
<VirtualHost *:443>
ServerName example.ipipp.com
Protocols h3 h2 http/1.1
SSLEngine on
SSLCertificateFile /etc/httpd/ssl/server.crt
SSLCertificateKeyFile /etc/httpd/ssl/server.key
</VirtualHost>配置生效后可以用 curl 验证,前提是 curl 编译时带了 HTTP/3 支持:
curl -I --http3-only https://example.ipipp.com/ -v 2>&1 | grep -i protocol
如果输出显示 HTTP/3 200,说明 QUIC 链路已经打通。如果没有,优先检查防火墙规则,EndeavourOS 上可以这样放行 UDP 443:
sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --permanent --add-port=443/udp sudo firewall-cmd --reload
三、反向代理场景下的缓存策略配置
很多 Apache 部署并不是直接服务静态文件,而是作为反向代理挡在后端应用前面。这种架构下,QUIC 带来的低延迟优势如果被每一次代理回源抵消,就太可惜了,所以代理缓存是必配项。Apache 实现代理缓存依赖 mod_cache、mod_cache_disk 和 mod_proxy 三个模块的配合。
基本配置如下,开启磁盘缓存并指定缓存目录,同时设置代理转发规则:
LoadModule cache_module modules/mod_cache.so
LoadModule cache_disk_module modules/mod_cache_disk.so
LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_http_module modules/mod_proxy_http.so
CacheRoot /var/cache/httpd/proxy
CacheDirLevels 2
CacheDirLength 1
CacheMaxFileSize 2000000
<Proxy "/*">
CacheEnable disk /
CacheDefaultExpire 3600
CacheIgnoreNoLastMod On
</Proxy>
ProxyPreserveHost On
ProxyPass "/" "http://127.0.0.1:8080/"
ProxyPassReverse "/" "http://127.0.0.1:8080/"几个指令的取舍值得展开说。CacheDirLevels 和 CacheDirLength 决定缓存文件的目录哈希深度,站点缓存对象量大时适当调大 Levels 可以避免单目录文件过多导致文件系统性能下降。CacheMaxFileSize 用来跳过超大文件,避免一个几百兆的下载包把磁盘缓存挤爆。CacheIgnoreNoLastMod 对那些不返回 Last-Modified 头的后端接口很关键,不开启的话这类响应默认不会被缓存。
缓存命中逻辑方面要理解两层新鲜度:第一层是过期时间,由后端的 Cache-Control 或 Expires 头控制,Apache 只做遵守;第二层是过期后的再验证,Apache 会带上 If-Modified-Since 或 If-None-Match 回源,后端返回 304 时缓存条目续期,客户端拿到的仍是完整内容。建议后端应用对可缓存资源输出明确的 Cache-Control 头,例如 Cache-Control: public, max-age=600, stale-while-revalidate=60,让边缘缓存行为可预期。
四、QUIC 与缓存协作时的常见问题排查
第一个高频问题是 Alt-Svc 头没有正确输出。mod_http3 会自动为响应添加 alt-svc: h3=":443"; ma=86400 这样的头,如果配置里覆盖了 Header 指令导致它丢失,浏览器永远不会尝试升级到 HTTP/3。可以用 curl 检查:
curl -sI https://example.ipipp.com/ | grep -i alt-svc
第二个问题是代理缓存导致动态内容串台。当后端返回的内容依赖 Cookie 或请求头时,一定要显式排除缓存,或者让后端输出 Cache-Control: private, no-store。也可以在 Apache 侧针对性关闭:
<Location "/api/">
CacheDisable on
</Location>第三个问题是磁盘缓存的清理。mod_cache_disk 的垃圾回收默认不主动运行,需要配合 htcacheclean 定时任务。EndeavourOS 使用 systemd,可以启用自带的 timer 单元:
sudo systemctl enable --now htcacheclean.service # 或者限制缓存目录大小为 512M sudo systemctl edit htcacheclean.service
把 Service 段的参数改成 ExecStart=/usr/bin/htcacheclean -d/var/cache/httpd/proxy -t -p4 -l512M 即可。缓存目录建议放在 SSD 上,磁盘 I/O 是磁盘缓存方案的天花板,若追求更高吞吐可以考虑 mod_cache_socache 把缓存放进共享内存。
最后做一次整体压测,用 nghttp3 客户端或 Chrome 的 quic 日志确认 HTTP/3 生效,再通过 apachectl fullstatus 观察代理回源量是否明显下降。QUIC 负责降低连接建立和传输的延迟,代理缓存负责砍掉回源时间,两者叠加起来,前端体验的提升才会真正落到实处。