必须同时启用sendfile on、tcp_nopush on且tcp_nodelay off,并避开gzip、代理、内容改写及非本地文件等退化条件,才能真正触发内核零拷贝;单独配置任一指令均无效,且仅对真实静态文件生效。

直接启用 sendfile on 并不能自动加速传输,关键在于让 Nginx 走内核零拷贝路径——这需要三要素同时满足:启用机制、配套 TCP 优化、避开所有退化条件。
必须成对开启的两个核心指令
单独配置 sendfile on 或 tcp_nopush on 都无效,二者必须共存才能协同生效:
-
sendfile on;:激活内核态文件直送 socket 的能力,跳过用户态缓冲区 -
tcp_nopush on;:依赖 sendfile 路径,把响应头和文件开头数据合并进同一个 TCP 报文段,减少小包数量
注意:tcp_nodelay 必须设为 off。若设为 on,会强制立即发包,直接破坏 tcp_nopush 的“攒包”逻辑。
哪些情况会让 sendfile 自动失效
即使配置全对,只要出现以下任一情形,Nginx 就会悄悄回退到传统的 read()+write() 模式:
- 启用了
gzip on、gunzip on或gzip_static on(压缩/解压必须在用户态完成) - 使用了
proxy_pass、fastcgi_pass等代理指令(响应非本地磁盘文件) - 配置了
sub_filter、add_before_body等内容改写功能 - 文件位于 NFSv3、FUSE 或某些容器存储驱动挂载点(不支持
sendfile()系统调用) - 响应缺少
Content-Length头(如动态生成或 chunked 编码)
推荐按资源类型精准配置
不建议在全局 http 块盲目开启,应针对静态资源后缀做 location 级控制,兼顾性能与兼容性:
- 图片类:
location ~* \.(jpg|jpeg|png|webp|gif|avif|svg)$ { root /var/www; sendfile on; tcp_nopush on; tcp_nodelay off; gzip off; } - 大文件类:
location ~ \.(mp4|zip|iso|tar\.gz|dmg)$ { sendfile on; tcp_nopush on; tcp_nodelay off; sendfile_max_chunk 512k; expires 7d; }
其中 sendfile_max_chunk 512k 可防止单次传输阻塞事件循环,适合多数高清图或短视频首段加载。
辅助优化项能进一步释放性能
这些配置不改变零拷贝路径,但能降低干扰、提升稳定性:
-
access_log off;:静态资源 location 中关闭访问日志,避免高并发 I/O 成瓶颈 -
open_file_cache max=10000 inactive=60s;:缓存文件句柄和元信息,减少重复open()和stat() -
expires或Cache-Control:配合浏览器缓存,减少重复请求
怎么确认它真的在工作
不能只看配置是否加载成功,要验证运行时行为:
- 用
strace -p $(pgrep nginx) -e trace=sendfile64观察 worker 进程是否调用sendfile64系统调用 - 对比开启前后压测结果:CPU 的
sy(系统态)占比应下降 30%–50%,QPS 明显提升 - Wireshark 抓包检查:理想情况下,一个中等大小的静态文件响应应集中在 1–2 个 TCP 段内,无大量 40–60 字节的小包


















