You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Gunicorn+Django环境下如何完全禁用HTTPS请求?

解决Gunicorn单Worker下HTTPS请求阻塞问题

我来帮你搞定这个问题——之前我也碰到过类似的场景:当未配置SSL的Gunicorn收到HTTPS请求时,会因为无法识别TLS握手数据而一直挂着连接,单worker单线程模式下直接导致所有后续请求被阻塞。下面是两个可行的解决方案,不需要依赖Nginx:

方案1:设置请求超时(最简单高效)

Gunicorn默认的请求超时时间很长,这就是为什么HTTPS请求会卡住很久。我们可以通过--timeout参数指定一个较短的超时时间,让Gunicorn自动关闭这种无效连接,释放进程资源。

启动命令示例:

gunicorn --timeout 10 your_project.wsgi:application

这里设置的是10秒超时,你可以根据自己的需求调整(比如5秒)。如果需要更平滑的连接关闭,可以配合--graceful-timeout参数:

gunicorn --timeout 10 --graceful-timeout 5 your_project.wsgi:application

这样即使有HTTPS请求进来,最多阻塞10秒就会被自动清理,不会一直占用worker进程。

方案2:自定义Worker主动拒绝HTTPS请求(进阶即时处理)

如果想要更主动地拦截HTTPS请求,不让它进入等待状态,可以写一个自定义的Gunicorn Worker类,在连接建立初期就识别并关闭HTTPS连接——因为HTTPS请求的第一个字节是TLS Client Hello的标志0x16,我们可以通过检测这个字节来判断。

步骤1:创建自定义Worker文件

在项目根目录下新建custom_workers.py,内容如下:

from gunicorn.workers.sync import SyncWorker

class NoHTTPSWorker(SyncWorker):
    def handle_request(self, listener, req, client, addr):
        # 读取连接的第一个字节(不消费数据)
        first_byte = client.recv(1, peek=True)
        # 检测是否是TLS握手的起始标志
        if first_byte == b'\x16':
            # 直接关闭HTTPS连接
            client.close()
            return
        # 正常处理HTTP请求
        super().handle_request(listener, req, client, addr)

步骤2:使用自定义Worker启动Gunicorn

启动时通过--worker-class参数指定我们写的Worker:

gunicorn --worker-class custom_workers.NoHTTPSWorker your_project.wsgi:application

这个方法能在连接刚建立时就把HTTPS请求掐断,完全不会让进程进入等待状态,效果比超时更即时。

补充说明

要明确一点:Gunicorn本身没有专门的"禁用HTTPS"开关,因为它默认就只处理HTTP请求。问题的核心是无效的HTTPS请求导致连接挂起,所以我们的目标是快速处理这些无效连接,避免阻塞后续请求。

如果之后有条件,还是建议在Gunicorn前端加反向代理(比如Nginx),它可以轻松区分HTTP/HTTPS请求,从根源上避免这类问题——不过既然你现在不能用Nginx,上面的两个方案完全可以解决你的问题。

内容的提问来源于stack exchange,提问作者n1_

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.14 08:52:08