mysql中的 skip-name-resolve 问题

mysql连接很慢,登陆到服务器上查看服务器日志都是正常的,无可疑记录,登陆到mysql服务器上,查看下进程,发现有很多这样的连接:
218 | unauthenticated user | 192.168.10.6:44500 | NULL  | Connect | NULL | login | NULL
219 | unauthenticated user | 192.168.10.6:44501 | NULL  | Connect | NULL | login | NULL  
........


原因是由于mysql对连接的客户端进行DNS反向解析
有2种解决办法:
1,把client的ip写在mysql服务器的/etc/hosts文件里,随便给个名字就可以了。
2,在 my.cnf 中加入 –skip-name-resolve 。
对于第一种方法比较笨,也不实用,那么 skip-name-resolve 选项可以禁用dns解析,但是,这样不能在mysql的授权表中使用主机名了,只能使用IP。
我理解mysql是这样来处理客户端解析过程的,
1,当mysql的client连过来的时候,服务器会主动去查client的域名。
2,首先查找 /etc/hosts 文件,搜索域名和IP的对应关系。
3,如果hosts文件没有,则查找DNS设置,如果没有设置DNS服务器,会立刻返回失败,就相当于mysql设置了skip-name-resolve参数,如果设置了DNS服务器,就进行反向解析,直到timeout。



所谓反向解析是这样的:
mysql接收到连接请求后,获得的是客户端的ip,为了更好的匹配mysql.user里的权限记录(某些是用hostname定义的)。
如果mysql服务器设置了dns服务器,并且客户端ip在dns上并没有相应的hostname,那么这个过程很慢,导致连接等待。

添加skip-name-resolve以后就跳过着一个过程了。


官方的解释

How MySQL
uses DNS When a new thread connects to mysqld, mysqld will
spawn a new thread to handle the request. This thread will first check
if the hostname is in the hostname cache. If not the thread will call
gethostbyaddr_r() and gethostbyname_r() to resolve the hostname. If
the operating system doesn’t support the above thread-safe calls, the
thread will lock a mutex and call gethostbyaddr() and gethostbyname()
instead. Note that in this case no other thread can resolve other
hostnames that is not in the hostname cache until the first thread is
ready. You can disable DNS host lookup by starting mysqld with
–skip-name-resolve. In this case you can however only use IP names in
the MySQL privilege tables. If you have a very slow DNS and many
hosts, you can get more performance by either disabling DNS lookop
with –skip-name-resolve or by increasing the HOST_CACHE_SIZE define
(default: 128) and recompile mysqld. You can disable the hostname
cache with –skip-host-cache. You can clear the hostname cache with
FLUSH HOSTS or mysqladmin flush-hosts. If you don’t want to allow
connections over TCP/IP, you can do this by starting mysqld with
–skip-networking.

根据文档说明,如果你的mysql主机查询DNS很慢或是有很多客户端主机时会导致连接很慢,由于我们的开发机器是不能够连接外网的,所以DNS解析是不可能完成的,从而也就明白了为什么连接那么慢了。同时,请注意在增加该配置参数后,mysql的授权表中的host字段就不能够使用域名而只能够使用 ip地址了,因为这是禁止了域名解析的结果。


### 关于 `skip-name-resolve` 参数的作用 当在 MySQL 配置文件中设置 `skip-name-resolve=1` 或者通过启动选项 `--skip-name-resolve` 启动服务器时,该参数的主要作用是禁用基于主机名的 DNS 解析功能[^4]。这意味着 MySQL 将仅依赖 IP 地址来匹配客户端请求中的主机信息,而不再尝试解析主机名为对应的 IP 地址。 #### 生效条件 为了使 `skip-name-resolve` 设置生效,需满足以下条件之一: 1. **修改配置文件**:在 MySQL 的配置文件(通常是 `my.cnf` 或 `my.ini` 文件)中添加如下内容并重启服务: ```ini [mysqld] skip-name-resolve=1 ``` 2. **命令行启动选项**:通过指定 `--skip-name-resolve` 作为 mysqld 进程的启动参数运行 MySQL 数据库实例。 无论采用哪种方式,都需要确保 MySQL 实例被重新启动以便加载新的配置项[^3]。 #### 参数的具体作用 启用此参数后,MySQL 不再执行反向域名解析操作,从而可以显著减少因网络延迟或其他原因引起的性能问题。然而需要注意的是,在这种模式下创建用户账户时应使用具体的 IP 地址而非模糊的主机名称形式(如 `%`),因为后者可能不会按预期工作。 如果存在一些已有的权限表条目指定了特定主机名而不是对应IP地址,则这些记录可能会导致访问失败的情况发生。因此建议清理掉所有非 localhost 的 hostname 类型授权记录后再实施更改[^1]: ```sql DELETE FROM mysql.user WHERE Host != 'localhost'; FLUSH PRIVILEGES; ``` 另外还可以查询当前系统里有哪些用户的 host 字段不是本地回环地址的信息以辅助判断哪些地方需要调整[^2]: ```sql SELECT User,Host FROM mysql.user WHERE Host <> 'localhost'; ``` 最后提醒一点就是确认防火墙规则允许来自目标机器上的 TCP/IP 流量到达数据库端口上。 ### 总结 综上所述,`skip-name-resolve=1` 主要用于关闭 MySQL 对客户端连接发起时所携带主机名做正向/逆向DNS查找的行为;它的实际效果取决于是否正确设置了相关联的安全策略以及物理环境下的连通状况等因素共同决定。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值