unix域套接字必须使用af_unix,类型仅支持sock_stream或sock_seqpacket;sock_dgram虽可传fd但不可靠,生产环境禁用。

Unix域套接字必须用 AF_UNIX 且类型为 SOCK_STREAM 或 SOCK_SEQPACKET
UDP式(SOCK_DGRAM)在 Linux 上虽支持传递 fd,但行为不可靠:内核可能丢弃控制消息,且无法保证接收端按序收到 fd 和对应数据。生产环境务必用流式套接字,配合 sendmsg/recvmsg 成对使用。
常见错误是创建了 AF_INET 套接字后硬塞 Unix 控制消息——直接返回 EINVAL。检查方式很简单:sockaddr_un 结构体的 sun_family 必须为 AF_UNIX,路径不能为空(哪怕用抽象命名空间也要注意长度限制)。
sendmsg 发送 fd 需构造 SCM_RIGHTS 类型的控制消息
fd 传递本质是把目标 fd 的内核引用计数+1,并通过 Unix 域套接字的底层机制复制到接收进程的 fd 表中。这依赖 struct msghdr 中的 msg_control 字段携带 SCM_RIGHTS 控制消息。
- 控制缓冲区大小必须足够:至少
CMSG_SPACE(sizeof(int)),否则sendmsg返回ENOBUFS -
CMSG_FIRSTHDR()和CMSG_DATA()宏必须正确使用,手动计算偏移极易出错 - 要传多个 fd?把
int数组塞进CMSG_DATA(),并设cmsg_len = CMSG_LEN(sizeof(int) * n) - 发送前确保目标 fd 是有效的、未关闭的;若发的是 socket fd,它本身也得是 Unix 域类型(否则接收端
accept会失败)
示例关键片段:
struct msghdr msg = {};
struct iovec iov = {.iov_base = "hello", .iov_len = 5};
msg.msg_iov = &iov;
msg.msg_iovlen = 1;
<p>char cmsgbuf[CMSG_SPACE(sizeof(int))];
msg.msg_control = cmsgbuf;
msg.msg_controllen = sizeof(cmsgbuf);</p><p>struct cmsghdr <em>cmsg = CMSG_FIRSTHDR(&msg);
cmsg->cmsg_level = SOL_SOCKET;
cmsg->cmsg_type = SCM_RIGHTS;
cmsg->cmsg_len = CMSG_LEN(sizeof(int));
</em>(int*)CMSG_DATA(cmsg) = fd_to_send; // 要传递的 fd</p>
recvmsg 接收时必须显式分配控制缓冲区并检查 SCM_RIGHTS
接收端不能只读数据,必须预留控制消息空间,否则内核会静默丢弃 fd。即使你只关心数据,msg_controllen > 0 才可能拿到 fd。
-
recvmsg返回后,需遍历所有cmsg:用CMSG_NXTHDR(),别假设只有一个 - 只认
cmsg_level == SOL_SOCKET && cmsg_type == SCM_RIGHTS,其他类型(如SCM_CREDENTIALS)要跳过 - 从
CMSG_DATA(cmsg)读出的int就是新分配的 fd,它和发送端值不同,但指向同一内核对象 - 若接收进程已打开太多文件,
recvmsg可能返回EMFILE—— 这时需先close一些 fd,或调大ulimit -n
权限与生命周期:fd 传递不是“复制文件”,而是共享内核对象
传递后,发送方和接收方各自持有一个 fd 引用,任一方 close 不影响另一方读写。但若双方都关闭,内核才真正释放资源(比如临时文件、socket 连接等)。
- 接收方拿到 fd 后应立即
fcntl(fd, F_SETFD, FD_CLOEXEC),防止意外泄露给子进程 - 不要试图传递标准 fd(
0,1,2),它们可能被重定向或无意义;更别传/proc/self/fd/xxx这种路径——那是符号链接,不是 fd 本身 - SELinux 或某些容器环境(如 rootless Podman)可能默认禁止
SCM_RIGHTS,需检查avc: denied ... { sendto }类日志
最易忽略的一点:发送和接收必须发生在同一个主机上,且内核版本 ≥ 2.2 —— 但现代发行版基本都满足;真正卡住人的往往是控制消息缓冲区大小算错,或者忘了 memset(&msg, 0, sizeof(msg)) 导致 msg_controllen 是垃圾值。
C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!











