Nginx Master进程负责创建并持有监听套接字,Worker进程通过文件描述符继承获取并调用accept处理连接;reload时新旧套接字可共存实现平滑过渡。

Nginx 启动时,Master 进程负责读取并解析配置文件(如 nginx.conf),完成初始化后,它会创建监听套接字(socket),并将其绑定到指定的 IP 和端口(如 0.0.0.0:80)。这些套接字在 Master 进程中创建并保持打开状态,但不主动 accept 连接。
Master 进程如何管理监听套接字
Master 在解析完配置后,调用 socket()、setsockopt()、bind() 和 listen() 系统调用,为每个 server 块中定义的 listen 指令创建对应的监听套接字。这些套接字具有 SO_REUSEADDR(有时还有 SO_REUSEPORT)属性,确保重启时能快速复用端口。Master 不处理请求,仅维护这些套接字,并在 fork Worker 进程前通过文件描述符继承(fork 时默认共享)将它们传递给子进程。
Worker 进程如何获取并使用监听套接字
Worker 进程启动后,直接继承 Master 创建好的监听套接字文件描述符。它们通过 accept()(阻塞或非阻塞模式)从这些套接字上接收新连接。Nginx 默认启用 accept_mutex,使多个 Worker 轮流争抢 accept 权限,避免“惊群”;若开启 reuseport(需内核支持),则由内核在多个监听套接字间分发连接,无需用户态锁。
配置变更时套接字如何更新
执行 nginx -s reload 时,Master 重新解析配置,尝试创建新的监听套接字。若端口已被占用或地址不可用,reload 失败,旧套接字继续工作;若成功,则新 Worker 使用新套接字,旧 Worker 处理完已有连接后退出。Master 不关闭旧套接字,直到所有关联的旧 Worker 退出,确保平滑过渡。
常见问题与验证方法
- 用
ss -tlnp | grep :80可看到监听套接字归属 master 进程(PID 对应 master),但实际 accept 由 worker 执行 - 若配置了多个
listen,每个都会对应一个独立套接字,可通过lsof -i :80查看全部 -
worker_connections限制的是每个 worker 能同时处理的连接数,不包括监听套接字本身 - 监听套接字默认由 master 创建和持有,即使关闭了
master_process off(调试模式),行为也不同:此时只有一个进程,自行 bind + accept

















