sendfile 是 Nginx 静态资源服务的核心性能开关,启用后通过内核零拷贝将磁盘到网卡的数据搬运从4次减至2次;必须配套 tcp_nopush on 和 tcp_nodelay off 才能协同生效,且仅对本地真实文件有效,易因 gzip、代理或远程文件系统退化。

直接在 Nginx 中启用 sendfile 是让静态文件传输跳过用户态、降低 CPU 和上下文切换开销最有效的方式。它不是“不拷贝”,而是把原本四次的数据搬运压缩为两次,全程在内核完成。
必须同时开启的核心指令
仅写 sendfile on; 不够,需配套启用以下三项,缺一不可:
- sendfile on; —— 启用内核级零拷贝路径,让数据从磁盘文件描述符直送 socket 描述符
- tcp_nopush on; —— 依赖 sendfile 路径,将响应头与文件开头数据合并进同一个 TCP 报文段,减少小包
-
tcp_nodelay off; —— 允许内核暂存数据等待凑满 MSS;设为
on会立即发包,直接抵消tcp_nopush效果
只对真实静态文件路径生效
sendfile 仅在 Nginx 直接读取本地磁盘文件时触发,以下情况会自动退化为普通 read/write:
- 使用
proxy_pass、fastcgi_pass或grpc_pass - 启用了
gzip on、gunzip on或gzip_static on - 响应被 Lua 脚本(如
access_by_lua_block)或子请求修改过 - 文件是设备文件、管道、FUSE 挂载点或某些 NFS 版本(如 NFSv3)
推荐按后缀精准配置 location,例如:
location ~* \.(jpg|jpeg|png|webp|gif|avif)$ {root /var/www/static;
sendfile on;
tcp_nopush on;
tcp_nodelay off;
gzip off;
expires 1h;
}
提升稳定性和吞吐的辅助配置
单靠三个核心指令还不够,还需减少干扰、加固底层支撑:
-
关闭日志写入:静态 location 中加
access_log off;,避免高并发下 I/O 成瓶颈 -
启用文件句柄缓存:在 http 块中配置
open_file_cache max=10000 inactive=30s;,减少重复stat()和open() -
限制单次 sendfile 大小:加
sendfile_max_chunk 512k;,防止大文件阻塞事件循环,也适配常见高清图/短视频首段 - 确保 Content-Length 存在:Nginx 需预知文件大小才能走 sendfile;动态生成或对象存储直传时,后端必须返回明确长度,否则退化为 chunked
验证是否真正生效
不能只看配置是否加载成功,要确认运行时行为:
- 用
strace -p $(pgrep nginx) -e trace=sendfile64,read,write观察 worker 进程是否调用sendfile64 - 检查
/proc/<pid>/fd/下 socket fd 是否与文件 fd 出现在同一系统调用链中 - 对比开启前后高并发压测下的 CPU sy(系统态)占比和 QPS 变化,典型优化可降 sy 30%~50%

















