核心是三参数协同:keepalive_timeout控制客户端连接空闲时长(推荐30–75s),proxy_http_version 1.1与proxy_set_header connection ''启用上游长连接,upstream keepalive设定空闲连接池大小(按后端能力×0.6–0.8),并确保keepalive_timeout ≤ 后端timeout−10s。

在 Nginx 反向代理场景中,合理设置连接空闲超时参数,核心是平衡后端服务稳定性、客户端体验和资源占用。关键参数有三个:客户端到 Nginx 的空闲超时(keepalive_timeout),Nginx 到上游的长连接复用控制(proxy_http_version 1.1 + proxy_set_header Connection ''),以及上游连接池的空闲保持时间(proxy_socket_keepalive 和 keepalive 指令)。
客户端连接空闲超时:keepalive_timeout
该参数控制 Nginx 与客户端之间 HTTP/1.1 keep-alive 连接的最大空闲时长。设得太短会导致客户端频繁重建 TCP 连接,增加延迟;太长则可能积压大量空闲连接,耗尽文件描述符或内存。
- 默认值通常是
75s,对大多数 Web 应用较稳妥 - 若后端是 API 服务且客户端多为移动端(网络不稳定),可适当缩短至
30s~45s - 若业务以长轮询或 SSE 为主,需配合
send_timeout(发送响应体超时)一并调大,例如设为300s - 建议同时设置
keepalive_requests(单连接最大请求数),防止连接长期占用,如100~1000
上游连接复用与空闲保持:keepalive 和 proxy_socket_keepalive
Nginx 默认每次请求都新建上游连接,开销大。启用连接池复用可显著降低后端压力,但需正确配置空闲保持逻辑。
- 在
upstream块中使用keepalive N;(如keepalive 32;)开启连接池,N 表示最大空闲连接数 - 必须搭配
proxy_http_version 1.1;和proxy_set_header Connection '';,否则 HTTP/1.0 或带Connection: close的请求会关闭连接 -
proxy_socket_keepalive on;启用 TCP 层 keepalive 探测,避免中间设备(如防火墙、LB)静默断连;可进一步指定参数如proxy_socket_keepalive on | off | [idle:]interval[probe:]count[time:]interval; - 注意:
keepalive不是超时值,它只限制空闲连接数量;真正决定连接何时被回收的是操作系统 TCP keepalive 设置和 Nginx 内部清理机制
超时联动:避免“假死”与级联中断
仅调连接空闲时间不够,还需协调读写超时,防止某环节卡住拖垮整条链路。
-
proxy_connect_timeout:建立上游 TCP 连接的上限,建议5s~10s,不宜过长 -
proxy_send_timeout:Nginx 向上游发完整个请求体的最长时间,涉及大文件上传时需放宽 -
proxy_read_timeout:从上游接收响应头+响应体的总空闲时间,若后端处理慢(如报表导出),应设为略大于预期耗时,比如300s - 这三个 timeout 应满足:
proxy_read_timeout ≥ proxy_send_timeout ≥ proxy_connect_timeout,且均不应远大于keepalive_timeout,否则空闲连接可能被上游先断开而 Nginx 不知情
验证与调优建议
参数生效后需结合日志和指标观察效果,而非仅凭理论设定。
- 开启
error_log /var/log/nginx/error.log notice;,关注upstream prematurely closed connection或no live upstreams类错误 - 用
ss -tnp | grep :80 | grep ESTAB | wc -l观察 Nginx 的 ESTABLISHED 连接数变化趋势 - 对上游服务做压测时,监控其 TIME_WAIT、CLOSE_WAIT 连接数,若异常升高,可能是 Nginx 连接复用未生效或超时不匹配
- 生产环境建议分阶段调整:先调
keepalive_timeout和proxy_read_timeout,再启用upstream keepalive,最后根据监控微调











