使用clamd并行扫描多文件速度过慢的技术咨询
Clamd并行大数量文件扫描性能异常问题
工作流程
- 客户端机器读取文件
- 将数据分块流式传输至ClamAV服务
- 通过UnixSocket(
clamd.ctl)建立clamd套接字连接,使用clamd.ClamdUnixSocket()写入数据
问题现象
处理小文件或少量文件时流程运行正常,但并行扫描文件数量增加至32-64个时,clam.ClamdUnixSocket.instream(底层依赖clamd.ctl Unix套接字)的写入耗时显著升高。切换为TCP网络套接字后,性能表现类似。
相关代码示例
# req 为HTTP请求(Python) ipfile = req.stream cus = clamd.ClamdUnixSocket() scan_res = cus.instream(ipfile)
疑问
- 这是ClamAV的已知问题吗?
- 是否存在可调整的配置项来提升并行扫描的性能?
ClamAV环境信息
- ClamAV版本:0.103.8
- clamd守护进程部署在Linux服务器
- 病毒定义已更新至最新版本
内容的提问来源于stack exchange,提问作者Rajat Doshi
相关产品推荐
相关产品推荐

