mysql中的 skip-name-resolve 问题


    今天早上开发那边发现mysql连接很慢,登陆到服务器上查看服务器日志都是正常的,无可疑记录,刚刚还好好的,怎么突然出现这个问题,于是登陆到mysql服务器上,查看下进程,发现有很多这样的连接:
218 | unauthenticated user | 192.168.10.6:44500 | NULL  | Connect | NULL | login | NULL
219 | unauthenticated user | 192.168.10.6:44501 | NULL  | Connect | NULL | login | NULL  
........
放狗,放狗。。。
原因是由于mysql对连接的客户端进行DNS反向解析。
有2种解决办法:
1,把client的ip写在mysql服务器的/etc/hosts文件里,随便给个名字就可以了。
2,在 my.cnf 中加入 –skip-name-resolve 。 
对于第一种方法比较笨,也不实用,那么 skip-name-resolve 选项可以禁用dns解析,但是,这样不能在mysql的授权表中使用主机名了,只能使用IP。
我理解mysql是这样来处理客户端解析过程的,
1,当mysql的client连过来的时候,服务器会主动去查client的域名。
2,首先查找 /etc/hosts 文件,搜索域名和IP的对应关系。
3,如果hosts文件没有,则查找DNS设置,如果没有设置DNS服务器,会立刻返回失败,就相当于mysql设置了skip-name-resolve参数,如果设置了DNS服务器,就进行反向解析,直到timeout。
有一点不明白,为什么连接mysql服务器内网的ip地址也要进行DNS反向解析,而这时候DNS解析返回给mysql的是什么呢?
望高手解答。
                

### 关于 `skip-name-resolve` 参数的作用 当在 MySQL 配置文件中设置 `skip-name-resolve=1` 或者通过启动选项 `--skip-name-resolve` 启动服务器时,该参数的主要作用是禁用基于主机名的 DNS 解析功能[^4]。这意味着 MySQL 将仅依赖 IP 地址来匹配客户端请求中的主机信息,而不再尝试解析主机名为对应的 IP 地址。 #### 生效条件 为了使 `skip-name-resolve` 设置生效,需满足以下条件之一: 1. **修改配置文件**:在 MySQL 的配置文件(通常是 `my.cnf` 或 `my.ini` 文件)中添加如下内容并重启服务: ```ini [mysqld] skip-name-resolve=1 ``` 2. **命令行启动选项**:通过指定 `--skip-name-resolve` 作为 mysqld 进程的启动参数运行 MySQL 数据库实例。 无论采用哪种方式,都需要确保 MySQL 实例被重新启动以便加载新的配置项[^3]。 #### 参数的具体作用 启用此参数后,MySQL 不再执行反向域名解析操作,从而可以显著减少因网络延迟或其他原因引起的性能问题。然而需要注意的是,在这种模式下创建用户账户时应使用具体的 IP 地址而非模糊的主机名称形式(如 `%`),因为后者可能不会按预期工作。 如果存在一些已有的权限表条目指定了特定主机名而不是对应IP地址,则这些记录可能会导致访问失败的情况发生。因此建议清理掉所有非 localhost 的 hostname 类型授权记录后再实施更改[^1]: ```sql DELETE FROM mysql.user WHERE Host != 'localhost'; FLUSH PRIVILEGES; ``` 另外还可以查询当前系统里有哪些用户的 host 字段不是本地回环地址的信息以辅助判断哪些地方需要调整[^2]: ```sql SELECT User,Host FROM mysql.user WHERE Host <> 'localhost'; ``` 最后提醒一点就是确认防火墙规则允许来自目标机器上的 TCP/IP 流量到达数据库端口上。 ### 总结 综上所述,`skip-name-resolve=1` 主要用于关闭 MySQL 对客户端连接发起时所携带主机名做正向/逆向DNS查找的行为;它的实际效果取决于是否正确设置了相关联的安全策略以及物理环境下的连通状况等因素共同决定。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值