反向代理冷连接惩罚

现象描述

场景 表现
公网访问网站 静态资源(HTML/JS/CSS)加载正常,速度稳定
小程序/公网调 API 接口响应时快时慢,无明显规律,偶发超时
内网直连服务器 同一接口毫秒级响应,服务端本身无性能瓶颈
公网监控数据 冷请求 TTFB 高达 20+ 秒;但 DNS、TCP、TLS 耗时均正常

公网

image

image

内网

image

image

关键结论

不是服务端性能问题(内网快)。
不是网络带宽/传输问题(DNS/TCP/TLS 正常)。
不是小程序本身问题(公网直接 curl 同样复现)。
大概率是 Nginx 反向代理 upstream 连接池与中间层 NAT/防火墙的「死连接」交互问题。

解决措施