代理IP请求返回 413 Request Entity Too Large,表示某一层拒绝了过大的请求体,不代表出口IP失效。限制可能来自客户端库、正向代理、反向代理、云网关或应用框架,且每层的上限和错误格式可能不同。排查时先确认413由谁返回,再决定调整大小或采用合规分片方案。
先记录响应来源
curl -sS -D /tmp/headers.txt -o /tmp/body.txt --proxy http://user:password@proxy.example:port -F 'file=@/path/to/test.bin' https://upload.example.test/api
sed -n '1,50p' /tmp/headers.txt命令中的主机、凭据和文件均为占位符。记录状态码、Server、Via、请求ID和限制提示,正文只保留脱敏摘要;入口先返回413时,目标应用可能根本没收到请求。
按四层核对上限
- 客户端是否把文件全部读入内存,是否有本地大小校验。
- 代理和反向代理的请求体上限、读取超时、缓冲目录与临时空间。
- 云网关或WAF的路径级上传策略和套餐限制。
- 应用框架的字段大小、解压后大小、磁盘配额与病毒扫描。
同一文件在不同路径返回不同状态,通常说明网关或应用规则不同;直连与代理不同,还要核对代理配额和缓冲能力。
用小文件找边界
只在自有或明确授权接口上准备无敏感小文件,逐步增加大小,每次只改变文件大小,记录状态码和服务端实际接收字节。不要在第三方接口上反复试探上限,也不要把大文件压测当作代理可用性验证。
长度、分块与修复
固定长度请求需要正确的 Content-Length;分块上传则由客户端和网关协商。中间层重新缓冲时必须按实际请求体处理长度、超时和临时空间。自有系统可同步调整代理、网关和应用上限,或使用服务端支持的分片上传;对第三方服务应遵守接口限制,不能靠换IP绕过。
验收清单
- 确认413的产生层和目标是否收到请求。
- 记录客户端、代理、网关、应用的请求体上限。
- 用小文件递增对照复现边界,敏感数据全部脱敏。
- 调整后观察成功率、P95耗时、临时空间和错误日志。
- 对超大请求设置明确拒绝和提示,禁止无限重试。
413是请求体超过某层契约的信号。把上限、缓冲、分片和资源成本放在同一链路上,才能做出可回滚的修复。






