worker_connections生效需满足三层文件描述符限制的最小值,并匹配net.core.somaxconn等内核参数,同时配置epoll、multi_accept等events参数协同优化。

worker_connections 不是孤立数字,它必须和内核参数形成闭环——单改这个值基本无效,真正起作用的是整个连接资源链的最小环节。
先对齐三层文件描述符限制
worker_connections 能否生效,取决于以下三者的最小值:
-
系统总上限:/proc/sys/fs/file-max,建议设为
worker_processes × worker_connections × 1.3~1.5,预留 TIME_WAIT、SSL 缓存、日志等开销 -
用户级限制:在 /etc/security/limits.conf 中为 Nginx 运行用户(如 nginx 或 www-data)添加:
nginx soft nofile 65536nginx hard nofile 65536 -
Nginx 进程声明:在 nginx.conf 主块(events 外、http 前)加:
worker_rlimit_nofile 65536;,该值应 ≥ worker_connections,推荐相同或略高
再匹配 net.core.somaxconn 入口队列
这个内核参数是连接进入的第一道闸门,控制已完成三次握手的连接等待 accept 的队列长度。若它太小,SYN 包会被直接丢弃,表现为客户端超时或 Connection refused。
- 默认值通常仅 128 或 1024,远不满足高并发需求
- 建议统一设为
65535,写入 /etc/sysctl.conf 并执行sysctl -p生效 - 理想关系:somaxconn ≥ worker_connections ÷ worker_processes,并留余量应对分布不均
- 多个 server{} 监听同一端口(如 443)共享同一个队列,需按最大预期并发估算
同步强化关联内核机制
只调大 somaxconn 和 worker_connections 还不够,还需配套加固底层网络能力:
-
半连接队列:调高
net.ipv4.tcp_max_syn_backlog(建议 8192~32768),防止 SYN Flood 类表现 -
网络接收队列:增大
net.core.netdev_max_backlog(建议 25000),避免网卡收包溢出 -
TIME-WAIT 复用:启用
net.ipv4.tcp_tw_reuse = 1,尤其适合短连接密集型服务 -
快速回收:配合
net.ipv4.tcp_fin_timeout = 30,缩短连接关闭等待时间
配套 Nginx events 参数协同生效
光有资源还不够,得让 Nginx 快速、公平、批量地把连接从内核队列里取出来:
-
use epoll;:Linux 下必须显式指定,避免回退到有 1024 硬限的 select/poll -
multi_accept on;:一次事件循环尽可能多地 accept 新连接,缓解突发压力 -
accept_mutex on;(默认开启):防止多个 worker 同时争抢新连接导致“惊群” - 长连接场景可适当调低
keepalive_timeout(如 15–30s),避免 fd 长期占用


















