FTP技术疑问:为何要使用PASV响应中的IP地址?
FTP PASV命令在NAT环境下的坑与客户端应对方案
当你给FTP服务器发PASV命令时,服务器会返回一段包含数据连接主机IP和端口的响应,格式大概是这样:
227 Entering Passive Mode (A,B,C,D,E,F).
其中前四个字段(A,B,C,D)拼起来就是主机IP(比如A.B.C.D),后两个字段通过E*256 + F计算出端口号。
但如果服务器部署在NAT设备后面,就容易出问题:服务器返回的主机IP往往是它的内网本地IP(比如192.168.1.5),可你客户端是通过NAT的公网IP和服务器建立控制连接的,这时候直接用内网IP连数据连接,肯定连不上。
好在很多主流FTP客户端都有应对这个场景的逻辑,核心是做个IP对比:
- 先记录下控制连接里服务器的公网IP
- 检查
PASV响应返回的主机IP - 要是发现返回的是内网IP,但控制连接用的是公网IP,客户端就会自动“替换”主机IP——放弃响应里的本地IP,改用控制连接的公网IP,只保留响应里的端口号来建立数据连接。
内容的提问来源于stack exchange,提问作者Pat
相关产品推荐
相关产品推荐

