mod_vhost_alias不能开箱即用配泛域名,需先完成DNS泛解析、模块启用、端口监听及目录权限配置;它通过%1等变量动态映射子域名到目录,不处理证书、校验或业务逻辑。

用 mod_vhost_alias 实现万级子域名自动映射,核心不是“写更多配置”,而是让 Apache 在请求进来时,根据 Host 头实时算出目录路径——一条规则覆盖全部,不增不减。
前提必须到位:DNS、模块、监听三者齐备
缺一不可,否则后续全白搭:
- DNS 做泛解析:在域名控制台添加 *.example.com → 你的服务器 IP 的 A 记录,用
dig test.example.com验证是否返回正确 IP - 启用模块:
a2enmod vhost_alias(Debian/Ubuntu)或确认httpd.conf中有LoadModule vhost_alias_module modules/mod_vhost_alias.so - 确保监听端口:检查
ports.conf或httpd.conf含Listen 80(HTTP)和Listen 443(HTTPS),且<VirtualHost *:80>端口匹配
关键配置:用好 VirtualDocumentRoot 和变量语法
模板决定映射逻辑,%N 是核心。以 alice.blog.example.com 为例:
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
-
%1→ alice(第一段) -
%2→ blog(第二段) -
%3→ example(第三段) -
%-1→ com(最右段) -
%2+→ blog.example.com(从第二段起全部)
典型生产配置示例:
<VirtualHost *:80>ServerName example.com
ServerAlias *.example.com
UseCanonicalName Off
VirtualDocumentRoot /var/www/sites/%1
VirtualScriptAlias /var/www/sites/%1/cgi-bin
<Directory "/var/www/sites">
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
</VirtualHost>
权限与路径:403/404 的真实原因往往在这里
90% 的失败不是配置错,而是系统层没对齐:
- 目录必须存在:
/var/www/sites/alice要手动创建,不能等第一次访问自动生成 - Apache 用户需有执行权(x)进入父目录:
chmod 755 /var/www/sites;读权(r)打开文件:chmod 644 /var/www/sites/alice/index.html - 路径中禁用空格、中文、特殊符号——
%1原样拼接,my-site.example.com就要对应/var/www/sites/my-site - Linux 区分大小写:
AliCe.example.com会找/var/www/sites/AliCe,不存在就 404
HTTPS 和安全补充:不能只靠 mod_vhost_alias
这个模块只管路径映射,其他都得你兜底:
- HTTPS 必须另配一个
<VirtualHost *:443>块,启用 SSL,并使用通配符证书*.example.com - Host 头校验建议加一层:用
mod_rewrite拦截非法 Host,比如拒绝不含.example.com的请求 - 想限制子域名字符集(如只允许小写字母+数字)?得靠外部脚本或 Nginx 前置,mod_vhost_alias 本身无过滤能力
- 日志里加
LogLevel info,可看到每条请求实际解析出的VirtualDocumentRoot路径,是排查的第一手依据

















