)
1. 為什么你連不上FTP服務(wù)器——從一條報錯命令開始講起我第一次在客戶現(xiàn)場調(diào)試美能達打印機掃描到FTP時看到控制臺跳出425 Use PORT or PASV first.這行紅字整個人愣了三秒。不是權(quán)限問題不是密碼錯誤也不是路徑不存在——是協(xié)議層根本沒協(xié)商成功。后來發(fā)現(xiàn)這行報錯背后藏著一個被絕大多數(shù)人忽略的底層機制FTP連接不是“連一次”而是“連兩次”。一次控制連接Control Connection一次數(shù)據(jù)連接Data Connection。而Active與Passive模式的本質(zhì)區(qū)別就藏在這第二次連接的建立方式里。很多人用FTP工具比如Core FTP、FileZilla點幾下就傳完文件覺得“不就是輸個地址和密碼嗎”但一旦換到Windows Server上自己搭FTP站點、或者遇到Linux服務(wù)器禁止匿名登錄、又或者美能達/理光這類辦公設(shè)備死活掃不上服務(wù)器立刻卡在“ftp網(wǎng)址正確卻無法打開”“ftp文件錯誤”這些模糊提示上。根本原因不是配置漏了某項而是壓根沒理解FTP協(xié)議設(shè)計的原始邏輯——它誕生于1971年那時防火墻還沒影子NAT網(wǎng)絡(luò)地址轉(zhuǎn)換更是聞所未聞。Active模式默認讓服務(wù)器主動反向連接客戶端這在今天的企業(yè)內(nèi)網(wǎng)、家用路由器環(huán)境下幾乎必然失敗。關(guān)鍵詞FTP、Active FTP、Passive FTP不是三個并列選項而是一組因果鏈FTP協(xié)議規(guī)定必須有控制數(shù)據(jù)雙通道 → Active模式要求服務(wù)器發(fā)起數(shù)據(jù)連接 → 現(xiàn)代網(wǎng)絡(luò)環(huán)境帶防火墻/NAT天然阻斷該連接 → Passive模式應(yīng)運而生由客戶端主動連接服務(wù)器開放的隨機端口 → 但服務(wù)器端必須開放對應(yīng)端口范圍并正確告知客戶端 → 配置不當就會觸發(fā)500 Illegal PORT command或425 Cant build data connection。這不是軟件bug是協(xié)議與現(xiàn)實網(wǎng)絡(luò)的碰撞。這篇文章不講“怎么點按鈕”而是帶你親手拆開FTP協(xié)議的齒輪箱看清Active與Passive各自咬合在哪一環(huán)、為什么Win10開啟FTP后手機連不上、為什么Ubuntu裝完vsftpd還要改pasv_address、為什么美能達打印機提示“代理服務(wù)器”卻跟代理毫無關(guān)系——所有這些熱搜詞背后的真相都指向同一個底層機制。2. 控制連接與數(shù)據(jù)連接FTP協(xié)議的“雙軌制”設(shè)計原理FTP協(xié)議RFC 959最反直覺的設(shè)計是它把“發(fā)指令”和“傳文件”徹底分開。這不像HTTP那樣一個TCP連接搞定一切也不像SFTP那樣在加密通道里復(fù)用流。FTP硬生生拆成兩條獨立的TCP連接一條永遠固定用21號端口只負責發(fā)送命令USER、PASS、CWD、LIST、RETR等和接收服務(wù)器響應(yīng)2xx、3xx、4xx、5xx狀態(tài)碼另一條則動態(tài)創(chuàng)建專門用于傳輸目錄列表或?qū)嶋H文件數(shù)據(jù)。這種分離不是為了炫技而是源于早期分時系統(tǒng)的架構(gòu)需求——控制進程和數(shù)據(jù)傳輸進程可以運行在不同主機上甚至用不同協(xié)議承載。我們用一個真實場景還原這個過程。假設(shè)你在CMD里執(zhí)行ftp 192.168.1.100 Name: admin Password: ***** ftp ls表面看只是敲了四行命令但后臺發(fā)生了什么2.1 控制連接的建立與維持第一步客戶端向服務(wù)器IP的21端口發(fā)起TCP三次握手建立控制連接。第二步服務(wù)器返回220 Welcome to vsftpd客戶端發(fā)送USER admin服務(wù)器返回331 Please specify password。第三步客戶端發(fā)送PASS ****服務(wù)器驗證通過后返回230 Login successful。關(guān)鍵點此時控制連接持續(xù)保持打開狀態(tài)就像電話接通后一直占著線。所有后續(xù)命令ls、get file.txt都走這條線服務(wù)器響應(yīng)也沿此路返回。2.2 數(shù)據(jù)連接的觸發(fā)與銷毀當你輸入ls時客戶端并非直接在控制連接上要數(shù)據(jù)而是先通過控制連接發(fā)送一個數(shù)據(jù)通道準備指令PORT或PASV告訴服務(wù)器“接下來我要建第二條連接來拿目錄列表請按我說的辦”。服務(wù)器收到指令后立即嘗試建立第二條TCP連接數(shù)據(jù)連接成功后才在控制連接上返回150 Opening ASCII mode data connection...接著把目錄列表通過數(shù)據(jù)連接發(fā)過來。數(shù)據(jù)傳輸完畢服務(wù)器關(guān)閉數(shù)據(jù)連接但控制連接依然保持打開等待下一個命令。提示這就是為什么ftp ls之后能看到目錄但ftp quit之前控制連接一直存在。很多初學(xué)者誤以為ls命令本身返回了列表其實ls只是觸發(fā)指令真正的數(shù)據(jù)走的是另一條路。2.3 為什么必須雙連接——歷史與現(xiàn)實的雙重枷鎖歷史原因1970年代ARPANET時代FTP設(shè)計者預(yù)設(shè)客戶端可能沒有足夠內(nèi)存緩存整個文件需要邊收邊存同時服務(wù)器可能需并發(fā)服務(wù)多個客戶端分開連接便于資源隔離?,F(xiàn)實影響雙連接導(dǎo)致防火墻/NAT處理異常復(fù)雜??刂七B接21端口通常放行但數(shù)據(jù)連接端口是動態(tài)的——Active模式下服務(wù)器隨機選端口連客戶端客戶端需開放高位端口并告知服務(wù)器Passive模式下服務(wù)器開放隨機端口客戶端去連服務(wù)器需開放端口范圍并告知客戶端。任何一端的防火墻規(guī)則沒配對數(shù)據(jù)連接就斷在半路出現(xiàn)425 Cant build data connection。我曾在某銀行內(nèi)網(wǎng)部署FTP服務(wù)明明telnet 10.1.2.3 21能通ls卻一直超時。抓包一看控制連接正常交互但數(shù)據(jù)連接SYN包發(fā)出后石沉大?!驗榘踩M只放行了21端口沒放開Passive模式所需的端口段如50000-51000。這不是FTP軟件的問題是網(wǎng)絡(luò)策略與協(xié)議設(shè)計的天然沖突。3. Active FTP服務(wù)器主動出擊的“古典模式”Active FTP是FTP協(xié)議的原始形態(tài)也是理解整個機制的起點。它的核心邏輯非常直白客戶端告訴服務(wù)器“我在哪個IP和端口等著你來連我”。整個流程像一場精心排練的雙人舞每一步都依賴雙方嚴格遵守約定。3.1 Active模式的完整握手鏈路我們以客戶端IP為192.168.1.50內(nèi)網(wǎng)、服務(wù)器IP為203.208.60.1公網(wǎng)為例詳細拆解控制連接建立客戶端隨機選一個高位端口如54321向服務(wù)器203.208.60.1:21發(fā)起連接?!?服務(wù)器接受控制連接建立。客戶端發(fā)送PORT指令客戶端計算自己的公網(wǎng)IP注意這是關(guān)鍵陷阱和端口號構(gòu)造PORT命令PORT 192,168,1,50,212,129其中192,168,1,50是IP四段212,129是端口號212×25612954321?!?此命令通過控制連接發(fā)送給服務(wù)器。服務(wù)器發(fā)起數(shù)據(jù)連接服務(wù)器解析PORT命令得知客戶端IP為192.168.1.50端口為54321于是主動向192.168.1.50:54321發(fā)起TCP連接?!?若客戶端在NAT后如家用路由器這個IP是私網(wǎng)地址服務(wù)器根本無法路由到達。數(shù)據(jù)傳輸連接成功后服務(wù)器通過此連接發(fā)送目錄列表或文件數(shù)據(jù)?!?傳輸完成服務(wù)器關(guān)閉數(shù)據(jù)連接。3.2 Active模式的致命缺陷私網(wǎng)穿透困境Active模式在今天失效的根本原因是它完全不適應(yīng)NAT網(wǎng)絡(luò)地址轉(zhuǎn)換環(huán)境?,F(xiàn)代家庭寬帶、企業(yè)內(nèi)網(wǎng)普遍使用NAT客戶端真實IP如192.168.1.50對外不可見路由器會將出站連接映射為公網(wǎng)IP隨機端口。但PORT命令里填的仍是私網(wǎng)IP服務(wù)器拿著這個地址去連結(jié)果當然是Connection refused或超時。更隱蔽的問題是客戶端防火墻攔截。即使客戶端是直連公網(wǎng)無NATWindows防火墻默認阻止入站連接。當服務(wù)器嘗試連54321端口時防火墻直接丟包客戶端收不到SYN-ACK最終報錯425 Cant build data connection。注意500 Illegal PORT command報錯通常發(fā)生在客戶端發(fā)送的PORT參數(shù)格式錯誤如IP段超出255、端口計算錯誤或服務(wù)器配置禁止Active模式如vsftpd中port_enableNO。而425錯誤才是Active模式在NAT環(huán)境下的標準結(jié)局。3.3 什么場景下Active模式還能用盡管受限Active模式仍有其生存土壤純局域網(wǎng)環(huán)境客戶端與服務(wù)器在同一交換機下無NAT無防火墻如工廠PLC上傳日志到本地FTP服務(wù)器。客戶端有固定公網(wǎng)IP且防火墻放行某些云服務(wù)器作為FTP客戶端可配置安全組開放高位端口。老舊嵌入式設(shè)備強制要求部分工業(yè)相機、醫(yī)療設(shè)備固件只支持Active模式此時必須在路由器上做端口映射Port Forwarding將外部端口映射到內(nèi)網(wǎng)客戶端的指定端口。我曾幫一家印刷廠調(diào)試海德堡CTP設(shè)備其內(nèi)置FTP客戶端只認Active模式。解決方案是在廠區(qū)防火墻上設(shè)置外部IP:21212 → 內(nèi)網(wǎng)PC:54321并確保PC防火墻允許54321端口入站。這本質(zhì)上是用人工方式模擬NAT穿透代價是暴露內(nèi)網(wǎng)端口。4. Passive FTP客戶端主動出擊的“現(xiàn)代妥協(xié)方案”Passive FTPPASV模式是為解決Active模式的NAT困境而生的變通方案。它的核心思想極其簡單把“誰發(fā)起連接”的權(quán)力交給客戶端。服務(wù)器不再嘗試連客戶端而是開放一個端口告訴客戶端“你來連我這個地址和端口”。這完美繞過了NAT和客戶端防火墻的雙重封鎖。4.1 Passive模式的握手鏈路與端口分配邏輯繼續(xù)用相同環(huán)境客戶端192.168.1.50服務(wù)器203.208.60.1演示控制連接建立同Active模式客戶端192.168.1.50:54321→ 服務(wù)器203.208.60.1:21客戶端發(fā)送PASV指令ftp pasv或客戶端自動觸發(fā)?!?服務(wù)器收到后在自身系統(tǒng)中隨機選擇一個高位端口如50234并監(jiān)聽該端口。服務(wù)器返回PASV響應(yīng)服務(wù)器通過控制連接返回227 Entering Passive Mode (203,208,60,1,196,50)其中203,208,60,1是服務(wù)器IP四段196,50是端口號196×2565050234?!?客戶端解析出203.208.60.1:50234??蛻舳税l(fā)起數(shù)據(jù)連接客戶端192.168.1.50:54322新隨機端口 → 服務(wù)器203.208.60.1:50234→ 連接成功數(shù)據(jù)傳輸開始。4.2 Passive模式的關(guān)鍵配置項為什么pasv_address比pasv_min_port更重要Passive模式看似簡單但實際部署中90%的故障源于服務(wù)器IP地址告知錯誤。我們來看vsftpd的典型配置片段# /etc/vsftpd.conf pasv_enableYES pasv_min_port50000 pasv_max_port51000 # pasv_address203.208.60.1 # 必須取消注釋并填對pasv_min_port/pasv_max_port定義服務(wù)器隨機端口范圍50000-51000需在防火墻中放行。pasv_address這是靈魂配置。當服務(wù)器在NAT后如阿里云ECS其內(nèi)網(wǎng)IP如172.18.0.5與公網(wǎng)IP203.208.60.1不同。若不設(shè)置pasv_address服務(wù)器會在PASV響應(yīng)中返回內(nèi)網(wǎng)IP172,18,0,5,196,50客戶端連172.18.0.5必然失敗。必須顯式指定公網(wǎng)IP讓客戶端知道該連哪里。提示Ubuntu安裝ftp服務(wù)后無法訪問十有八九是忘了配pasv_address。Windows Server IIS FTP的“被動模式設(shè)置”里也有類似“外部IP地址”字段填錯同樣導(dǎo)致ftp網(wǎng)址正確無法打開。4.3 實戰(zhàn)避坑Passive模式的三大隱形陷阱陷阱1防火墻只放行21端口忘了開Passive端口段現(xiàn)象ls命令卡住最終超時。排查telnet 服務(wù)器IP 21通但telnet 服務(wù)器IP 50234不通。解決云服務(wù)器安全組/本地防火墻需放行50000-51000或你設(shè)定的范圍。陷阱2客戶端網(wǎng)絡(luò)限制主動連接現(xiàn)象某些企業(yè)網(wǎng)絡(luò)策略禁止客戶端向外發(fā)起高位端口連接防木馬導(dǎo)致PASV連接被攔截。解決改用Explicit FTPSFTP over TLS或切換回Active模式需協(xié)調(diào)網(wǎng)絡(luò)部門開放客戶端端口。陷阱3負載均衡器/反向代理截斷PASV響應(yīng)現(xiàn)象PASV響應(yīng)中的IP被替換成內(nèi)網(wǎng)IP如10.0.0.10客戶端連不上。解決在Nginx/LVS等設(shè)備上配置FTP透傳或使用支持FTP的專用LB如F5 BIG-IP的FTP profile。我?guī)湍畴娚唐脚_遷移FTP服務(wù)時新集群前加了Nginx結(jié)果所有Passive連接失敗。抓包發(fā)現(xiàn)Nginx把227 Entering Passive Mode (10,0,0,10,196,50)原樣轉(zhuǎn)發(fā)但10.0.0.10是內(nèi)網(wǎng)地址。最終方案是關(guān)閉Nginx的FTP代理改用LVS直接轉(zhuǎn)發(fā)TCP流量。5. Windows與Linux下的實操配置從Win10開啟FTP到Ubuntu部署vsftpd熱搜詞里高頻出現(xiàn)“win10怎么開啟ftp”“ubuntu安裝ftp服務(wù)”說明大量用戶卡在環(huán)境搭建第一步。但配置本身不難難點在于理解Active/Passive模式對配置項的差異化要求。下面給出兩個平臺最簡可行方案全部基于真實生產(chǎn)環(huán)境驗證。5.1 Windows Server / Win10IIS FTP服務(wù)的Passive模式配置Windows自帶IIS FTP但默認配置極易踩坑。以下是精簡步驟以Windows Server 2019為例啟用FTP服務(wù)PowerShell管理員運行Install-WindowsFeature Web-Ftp-Server -IncludeAllSubFeature創(chuàng)建FTP站點IIS管理器 → 右鍵“站點” → “添加FTP站點” → 設(shè)置物理路徑、IP地址建議選“全部未分配”、端口21。關(guān)鍵Passive配置此處最容易錯在IIS中選中新建的FTP站點 → 右側(cè)“FTP防火墻支持” → 勾選“數(shù)據(jù)通道模式” → 輸入外部IP地址如203.208.60.1→ 設(shè)置端口范圍如50000-51000。此處填的IP必須是客戶端能訪問到的公網(wǎng)IP不是服務(wù)器內(nèi)網(wǎng)IP防火墻放行PowerShell運行New-NetFirewallRule -Name FTP-Passive -DisplayName FTP Passive Ports -Protocol TCP -LocalPort 50000-51000 -Direction Inbound -Action Allow測試用FileZilla連接傳輸模式選“被動PASV”應(yīng)能正常ls和上傳。注意Win10家庭版無IIS需用第三方軟件如Quick Easy FTP Server 4.0。其配置界面通常有“被動模式端口范圍”和“外部IP”字段填法與IIS一致。若填錯就會出現(xiàn)ftp密碼用戶名更改步驟詳解里提到的“連接成功但無法列出文件”問題。5.2 Ubuntuvsftpd的最小化安全配置Ubuntu推薦vsftpdVery Secure FTP Daemon默認禁用匿名登錄符合linux ftp禁止匿名登錄需求安裝與基礎(chǔ)配置sudo apt update sudo apt install vsftpd sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak # 備份 sudo nano /etc/vsftpd.conf修改關(guān)鍵項anonymous_enableNO # 禁止匿名 local_enableYES # 允許本地用戶 write_enableYES # 允許寫入 chroot_local_userYES # 鎖定用戶到家目錄 allow_writeable_chrootYES # 允許chroot目錄可寫vsftpd 3.0.3必需 pasv_enableYES pasv_min_port50000 pasv_max_port51000 pasv_address203.208.60.1 # 填你的公網(wǎng)IP創(chuàng)建FTP用戶sudo adduser ftpuser --gecos --disabled-password echo ftpuser:yourpassword | sudo chpasswd sudo mkdir /home/ftpuser/ftp sudo chown nobody:nogroup /home/ftpuser/ftp sudo chmod a-w /home/ftpuser/ftp防火墻放行sudo ufw allow 21 sudo ufw allow 50000:51000/tcp sudo systemctl restart vsftpd測試用ftp 203.208.60.1登錄輸入賬號密碼執(zhí)行l(wèi)s。若成功說明Passive模式跑通。提示mobaxterm可以當成ftp服務(wù)器嗎答案是否定的。MobaXterm是SSH/FTP客戶端其內(nèi)置的SFTP服務(wù)器功能僅限于SSH隧道內(nèi)的文件傳輸不提供標準FTP服務(wù)。若需輕量FTP可用python3 -m pyftpdlib -p 21臨時啟動但生產(chǎn)環(huán)境務(wù)必用vsftpd或Pure-FTPd。6. 設(shè)備級實戰(zhàn)美能達打印機掃描到FTP的故障診斷鏈熱搜詞中“美能達打印機不能聯(lián)機ftp 代理服務(wù)器”極具代表性。這類辦公設(shè)備的FTP功能往往固化在固件里不支持手動切Active/Passive模式只能靠服務(wù)器端適配。我們以美能達bizhub C250為例梳理完整排錯路徑。6.1 打印機端配置的隱藏邏輯美能達設(shè)備在“掃描設(shè)置”→“目的地”→“FTP”中需填寫服務(wù)器地址203.208.60.1端口默認21用戶名/密碼遠程路徑如/scans/但關(guān)鍵點在于設(shè)備固件默認使用Passive模式且無法修改。這意味著服務(wù)器必須正確響應(yīng)PASV指令否則掃描任務(wù)永遠卡在“正在連接”。6.2 故障現(xiàn)象與逐層排查表現(xiàn)象可能原因驗證方法解決方案掃描任務(wù)顯示“連接失敗”服務(wù)器21端口未通telnet 203.208.60.1 21檢查防火墻、vsftpd是否運行掃描任務(wù)顯示“認證失敗”用戶名密碼錯誤或權(quán)限不足用FileZilla測試相同賬號檢查/etc/passwd用戶是否存在家目錄權(quán)限掃描任務(wù)卡在“正在傳輸”后超時Passive端口不通或pasv_address錯誤telnet 203.208.60.1 50234放行端口段確認pasv_address填公網(wǎng)IP掃描文件名亂碼或無法打開字符編碼不匹配在vsftpd.conf中加utf8_filesystemYES重啟vsftpd6.3 一個真實案例打印機掃描文件為空客戶反饋美能達掃描到FTP后文件大小為0KB。抓包分析發(fā)現(xiàn)控制連接正常USER、PASS、PASV、STOR filename.pdf全部成功。數(shù)據(jù)連接建立后服務(wù)器立即發(fā)送FIN包關(guān)閉連接未傳輸任何數(shù)據(jù)。根因是vsftpd配置中seccomp_sandboxNO未設(shè)置某些內(nèi)核版本需關(guān)閉沙箱導(dǎo)致數(shù)據(jù)連接被內(nèi)核攔截。解決方案echo seccomp_sandboxNO | sudo tee -a /etc/vsftpd.conf sudo systemctl restart vsftpd經(jīng)驗ftp監(jiān)控工具如Wireshark在此類問題中價值巨大。過濾ftp || tcp.port50000-51000一眼可見數(shù)據(jù)連接是否建立、是否有數(shù)據(jù)包。比反復(fù)重啟服務(wù)高效十倍。7. 安全加固與進階實踐從ftp 沒有權(quán)限復(fù)制文件到生產(chǎn)級部署FTP協(xié)議本身不加密用戶名密碼明文傳輸ftp怎么訪問和使用的便捷性是以安全性為代價的。熱搜詞中ftp 沒有權(quán)限復(fù)制文件常源于權(quán)限配置失誤而https://download01.logi.com/web/ftp/pub/techsupport/mouse/connectutility_2.3這類URL則暗示FTP仍被廣泛用于固件分發(fā)——這要求我們在易用性與安全性間找平衡。7.1 權(quán)限問題的根源Linux文件系統(tǒng)與FTP用戶的映射ftp 沒有權(quán)限復(fù)制文件錯誤90%不是FTP軟件問題而是Linux權(quán)限模型與FTP用戶身份的錯配。vsftpd中l(wèi)ocal_enableYES時FTP用戶即系統(tǒng)用戶其操作受/etc/passwd和文件ACL約束。典型場景用戶ftpuser家目錄為/home/ftpuser但掃描文件要存入/var/www/html/uploads。若/var/www/html/uploads屬主為www-dataftpuser無寫入權(quán)則STOR命令返回553 Could not create file。解決方案方案1推薦將FTP用戶加入目標組sudo usermod -a -G www-data ftpuser sudo chmod gw /var/www/html/uploads方案2用ftp_username映射vsftpd高級功能在/etc/vsftpd.conf中g(shù)uest_enableYESguest_usernamewww-data所有FTP登錄均以www-data身份操作。7.2 生產(chǎn)環(huán)境必須做的三件事強制TLS加密FTPSvsftpd中啟用ssl_enableYES rsa_cert_file/etc/ssl/certs/vsftpd.pem rsa_private_key_file/etc/ssl/private/vsftpd.pem force_local_logins_sslYES # 登錄必須加密 force_local_data_sslYES # 數(shù)據(jù)傳輸必須加密客戶端需支持FTPSFileZilla勾選“要求顯式FTP over TLS”。限制IP訪問范圍在/etc/hosts.allow中vsftpd: 192.168.1.0/24 203.208.60.100防止暴力破解。日志審計與告警vsftpd默認日志在/var/log/vsftpd.log用logrotate歸檔并配置fail2bansudo apt install fail2ban sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local # 在jail.local中添加[vsftpd]段監(jiān)控530錯誤認證失敗7.3 替代方案評估SFTP vs FTPS vs WebDAV當ftp服務(wù)器的搭建與配置變得越來越重值得考慮現(xiàn)代替代品方案加密端口防火墻友好客戶端支持適用場景SFTPSSH加密22極好單端口FileZilla、WinSCP、命令行Linux服務(wù)器管理首選FTPSTLS加密21動態(tài)端口差需開Passive段FileZilla、Core FTP需兼容舊設(shè)備如美能達WebDAVHTTPS443極好Windows資源管理器、macOS Finder內(nèi)網(wǎng)文檔協(xié)作無需專用客戶端我目前的新項目已全面轉(zhuǎn)向SFTP但遺留系統(tǒng)如打印機、POS機仍需FTP。因此我的服務(wù)器同時運行vsftpdFTPS和OpenSSHSFTP用不同端口隔離既保兼容又提安全。最后分享一個小技巧當遇到ftp 網(wǎng)址正確無法打開顯示ftp文件錯誤這類模糊報錯不要急著重裝軟件。先用curl -v ftp://user:passserver/測試curl會打印詳細協(xié)議交互比圖形客戶端的提示精準十倍。真正的FTP高手不是記住了多少命令而是懂得在協(xié)議層看懂每一行響應(yīng)碼背后的連接狀態(tài)。