以下是Debian系統下vsftpd的性能優化建議:
anonymous_enable=NO
)、限制用戶寫權限(write_enable=NO
)。pasv_enable=YES
并指定端口范圍(如pasv_min_port=1024
、pasv_max_port=1048
),提升防火墻穿透性。max_clients
(全局最大連接數)和max_per_ip
(單IP最大連接數)防止過載。local_max_rate
和anon_max_rate
限制用戶上傳/下載速度。/etc/sysctl.conf
,增加net.core.somaxconn
(連接隊列長度)、net.ipv4.tcp_tw_reuse
(快速回收TIME-WAIT連接)等參數。/etc/security/limits.conf
中提高nofile
(文件描述符)限制,避免高并發時資源不足。rsa_cert_file
/rsa_private_key_file
),提升傳輸安全性,但需注意加密可能輕微增加CPU負載。xferlog_enable=YES
),定期分析/var/log/vsftpd.log
,及時發現異常。修改配置后,重啟vsftpd服務生效:sudo systemctl restart vsftpd
。