连接Azure FTP端点出现服务器重置错误是什么原因?
按以下步骤逐一排查,都是Azure FTP连接失败的高频原因:
- 核对基础配置正确性
进入对应App Service的部署中心-FTPS凭据页,确认三个核心信息:- 接入地址和端口:强制FTPS模式默认端口为990,普通FTP模式用21端口+10021-10030被动端口段,不要自行填错端口
- 凭据格式:应用级凭据的用户名格式为
<站点名>\$<站点名>,比如站点名为testweb则用户名为testweb\$testweb,不能直接填站点名,也不能用Azure门户的登录账号密码 - 加密要求:如果门户里开了「仅强制FTPS」,客户端不能用普通明文FTP协议连接
- 排查全链路网络拦截
只关Windows Defender防火墙没用,要检查三层拦截:- 本地网络:公司网关、家用路由器、运营商是否封禁了FTP相关端口,本地用
tcping <FTP端点地址> <对应端口>命令测连通性,超时就是本地到Azure的链路被拦 - Azure侧网络:如果App Service绑定了VNet/子网,要确认关联的网络安全组(NSG)放开了对应FTP端口的入站、出站规则
- 本机拦截:除了Defender,还要检查第三方杀毒、安全代理软件是否拦截了FTP客户端的出站请求
- 本地网络:公司网关、家用路由器、运营商是否封禁了FTP相关端口,本地用
- 调整FTP客户端配置
用FileZilla、WinSCP这类第三方客户端连接时,先切换连接模式测试:Azure FTP默认适配被动模式,如果本地网络限制被动模式端口,就强制切换为主动模式;开了强制FTPS的场景,要在客户端加密选项里选「显式TLS/SSL加密」,不要选无加密。 - 快速定位问题边界
先在Azure门户对应App Service的控制台页发起FTP连接测试:如果门户侧也连接失败,就是Azure侧的FTP配置、NSG规则问题;如果门户侧连接正常,问题一定出在本地网络、客户端配置、凭据错误上。
排查完成后记得重新启用Windows Defender防火墙,只需要添加对应FTP客户端和端口的放行规则即可,不要长期关闭防火墙留安全隐患。
内容的提问来源于stack exchange,提问作者Amit Kumar
相关产品推荐
相关产品推荐

