欢迎光临
我们一直在努力

MCP StreamableHTTP 协议 421 Misdirected Request 异常深度排查与解决方案

一、问题概述

基于 FastMCP 开发 MCP 工具网关服务时,本地直连服务端口调用正常,经过 Nginx 反向代理转发后持续返回 421 Misdirected Request,伴随日志 Invalid Host header: xxx,Apifox、各类MCP客户端无法建立长连接会话,是MCP HTTP流式传输部署中高频踩坑问题。

421 状态码释义:请求来源域名与服务授信域名不匹配,服务出于DNS重绑定安全策略拒绝连接,区别于常规4xx参数错误。

二、异常触发两层校验机制(FastMCP内置安全规则)

FastMCP 为防范DNS重绑定攻击,对Streamable HTTP传输做双层强制校验,任意一层校验失败直接抛出421。

1. 第一层:Host 请求头白名单校验

  • 默认授信白名单硬编码:仅 127.0.0.1、localhost,公网域名、服务器公网IP、Docker容器内网网段(172.30.0.x)全部不在信任列表;
  • Nginx反向代理默认行为:未手动配置Header透传时,转发后端Host变为后端容器内网IP,域名访问时Host为业务域名,均不在默认白名单;
  • 校验失败日志特征:Invalid Host header: [域名/IP
  • 赞(0)
    未经允许不得转载:171主机测评 » MCP StreamableHTTP 协议 421 Misdirected Request 异常深度排查与解决方案
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址