亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > MySQL > 正文

關于skip_name_resolve參數的總結分享

2024-07-24 13:08:58
字體:
來源:轉載
供稿:網友
下面小編就為大家帶來一篇關于skip_name_resolve參數的總結分享。小編覺得挺不錯的,現在分享給大家。給大家一個參考。一起跟隨小編過來看看吧
 

作為MySQL調優的一部分,很多人都推薦開啟skip_name_resolve。這個參數是禁止域名解析的(當然,也包括主機名)。很多童鞋會好奇,這背后的原理是什么,什么情況下開啟這個參數比較合適。

基于以下原因,MySQL服務端會在內存中維護著一份host信息, 包括三部分:IP,主機名和錯誤信息。主要用于非本地TCP連接。

1. 通過在第一次建立連接時緩存IP和host name的映射關系,同一主機的后續連接將直接查看host cache,而不用再次進行DNS解析。

2. host cache中同樣會包含IP登錄失敗的錯誤信息??筛鶕@些信息,對這些IP進行相應的限制。后面將會具體提到。

host cache的信息可通過performance_schema中host_cache表查看。

那么,IP和host name的映射關系是如何建立的呢?

1. 當有一個新的客戶端連接進來時,MySQL Server會為這個IP在host cache中建立一個新的記錄,包括IP,主機名和client lookup validation flag,分別對應host_cache表中的IP,HOST和HOST_VALIDATED這三列。第一次建立連接因為只有IP,沒有主機名,所以HOST將設置為NULL,HOST_VALIDATED將設置為FALSE。

2. MySQL Server檢測HOST_VALIDATED的值,如果為FALSE,它會試圖進行DNS解析,如果解析成功,它將更新HOST的值為主機名,并將HOST_VALIDATED值設為TRUE。如果沒有解析成功,判斷失敗的原因是永久的還是臨時的,如果是永久的,則HOST的值依舊為NULL,且將HOST_VALIDATED的值設置為TRUE,后續連接不再進行解析,如果該原因是臨時的,則HOST_VALIDATED依舊為FALSE,后續連接會再次進行DNS解析。

另,解析成功的標志并不只是通過IP,獲取到主機名即可,這只是其中一步,還有一步是通過解析后的主機名來反向解析為IP,判斷該IP是否與原IP相同,如果相同,才判斷為解析成功,才能更新host cache中的信息。

基于上面的總結,下面談談 host cache的優缺點:

缺點:當有一個新的客戶端連接進來時,MySQL Server都要建立一個新的記錄,如果DNS解析很慢,無疑會影響性能。如果被允許訪問的主機很多,也會影響性能,這個與host_cache_size有關,這個參數是5.6.5引入的。5.6.8之前默認是128,5.6.8之后默認是-1,基于max_connections的值動態調整。所以如果被允許訪問的主機很多,基于LRU算法,先前建立的連接可能會被擠掉,這些主機重新進來時,會再次進行DNS查詢。

優點:通常情況下,主機名是不變的,而IP是多變的。如果一個客戶端的IP經常變化,那基于IP的授權將是一個繁瑣的過程。因為你很難確定IP什么時候變化。而基于主機名,只需一次授權。而且,基于host cache中的失敗信息,可在一定程度上阻止外界的暴力破解攻擊。

關于阻止外界的暴力破解攻擊,涉及到max_connect_errors參數,默認為100,官方的解釋如下:

復制代碼代碼如下:

If more than this many successive connection requests from a host are interrupted without a successful connection, the server blocks that host from further connections.如果某個客戶端的連接達到了max_connect_errors的限制,將被禁止訪問,并提示以下錯誤:

復制代碼代碼如下:

Host 'host_name' is blocked because of many connection errors.
Unblock with 'mysqladmin flush-hosts' 

下面來模擬一下

 

首先,設置max_connect_errors的值

mysql> show variables like 'max_connect_errors';+--------------------+-------+| Variable_name   | Value |+--------------------+-------+| max_connect_errors | 100  |+--------------------+-------+row in set (0.00 sec)mysql> set global max_connect_errors=2;Query OK, 0 rows affected (0.00 sec)mysql> show variables like 'max_connect_errors';+--------------------+-------+| Variable_name   | Value |+--------------------+-------+| max_connect_errors | 2   |+--------------------+-------+row in set (0.00 sec)

通過telnet模擬interrupted without a successful connection。

[root@mysql-slave1 ~]# telnet 192.168.244.145 3306Trying 192.168.244.145...Connected to 192.168.244.145.Escape character is '^]'.N5.6.26-log     K]qA1nYT!w|+ZhxF1c#|kmysql_native_password^]!#08S01Got packets out of orderConnection closed by foreign host.[root@mysql-slave1 ~]# telnet 192.168.244.145 3306Trying 192.168.244.145...Connected to 192.168.244.145.Escape character is '^]'.NY#>PVB(>!Bl}NKnjIj]sMmysql_native_password^]!#08S01Got packets out of orderConnection closed by foreign host.[root@mysql-slave1 ~]# mysql -h192.168.244.145 -uroot -p123456Warning: Using a password on the command line interface can be insecure.ERROR 1129 (HY000): Host '192.168.244.144' is blocked because of many connection errors; unblock with 'mysqladmin flush-hosts'

即便后來使用了正確的賬號和密碼登錄,依舊會被阻止。

再來看看host_cache表中的信息,sum_connect_errors為2了。

mysql> select ip,host,host_validated,sum_connect_errors,count_authentication_errors from performance_schema.host_cache;+-----------------+------+----------------+--------------------+-----------------------------+| ip       | host | host_validated | sum_connect_errors | count_authentication_errors |+-----------------+------+----------------+--------------------+-----------------------------+| 192.168.244.144 | NULL | YES      |         2 |              0 |+-----------------+------+----------------+--------------------+-----------------------------+row in set (0.00 sec)

該阻止會一直生效,直到采取以下操作:

1. mysql> flush hosts;

2. # mysqladmin flush-hosts

3. truncate table performance_schema.host_cache;

4. 或者等待該記錄從host cache中被擠掉。

 

如果要禁止DNS解析,可設置skip_name_resolve參數,這樣,mysql.user表中基于主機名的授權將無法使用,且錯誤日志中會提示:

[Warning] 'user' entry 'root@mysql-slave1' ignored in --skip-name-resolve mode.

這里,通過mysql-slave1訪問,將會拒絕訪問

[root@mysql-slave1 ~]# mysql -h192.168.244.145 -uroot -p123Warning: Using a password on the command line interface can be insecure.ERROR 1045 (28000): Access denied for user 'root'@'192.168.244.144' (using password: YES)

host cache是默認開啟的,如果要禁掉,可將host_cache_size設置為0,該參數是個動態參數,可在線修改。

如果要完全禁掉TCP/IP連接,可在MySQL啟動時,設置skip-networking參數。

總結:

 

1. 從原理上看,DNS解析一般只針對客戶端的第一次連接,客戶端數據量比較小的情況下,開銷其實不大,完全不必啟動skip_name_resolve參數,帶來的好處就是,為客戶端和多變的IP直接解耦,只需對主機名進行一次授權。

2. 在沒開啟skip_name_resolve情況下,無論是通過# mysql -p123456 走socket連接還是# mysql -p123456 -h127.0.0.1走TCP連接,顯示的用戶都是root@localhost。如果要顯示root@127.0.0.1,必須開啟skip_name_resolve參數。

另,可通過/s查看當前連接使用的是socket還是TCP。

以上這篇關于skip_name_resolve參數的總結分享就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持VeVb武林網。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久九九亚洲综合| 亚洲精品永久免费精品| 日韩欧美国产黄色| 日韩免费在线看| 九九热99久久久国产盗摄| 日韩精品电影网| 亚洲国产一区自拍| 国产精品18久久久久久首页狼| 欧美精品18videos性欧美| 最近更新的2019中文字幕| 中文精品99久久国产香蕉| 日韩精品视频观看| 欧美性高潮床叫视频| 国产区精品在线观看| 91系列在线观看| 亚洲成人激情小说| 欧美午夜精品伦理| 欧美成人精品在线观看| 97人人做人人爱| 久久久在线视频| 欧美国产在线电影| 欧美中文在线视频| 欧美一区深夜视频| 成人激情视频免费在线| 国产成人精品在线视频| 亚洲免费av网址| 精品久久久久久久大神国产| 色多多国产成人永久免费网站| 日韩亚洲综合在线| 中文字幕亚洲欧美在线| 国产91热爆ts人妖在线| 亚洲国产精品热久久| 黄网站色欧美视频| 国产精品久久久久aaaa九色| 欧美另类高清videos| 中文字幕精品在线视频| 性欧美激情精品| 亚洲性夜色噜噜噜7777| 欧美激情性做爰免费视频| 久久久久久久久中文字幕| 国产日韩精品入口| 国语自产精品视频在线看一大j8| 亚洲国产精品va在线观看黑人| 亚洲男人天堂2023| 国产成人一区二区三区小说| 精品日韩视频在线观看| 欧美性受xxx| 91精品国产色综合久久不卡98口| 精品亚洲国产视频| zzijzzij亚洲日本成熟少妇| 国产精品高潮呻吟久久av无限| 国产精品九九九| 麻豆国产va免费精品高清在线| 欧美中文在线免费| 日韩欧美国产高清91| 亚洲欧美制服另类日韩| 亚洲女人天堂视频| 国产日韩欧美视频在线| 欧美日韩国产va另类| 精品久久久久久久久久国产| 精品少妇一区二区30p| 久久韩剧网电视剧| 久久久久一本一区二区青青蜜月| 日本19禁啪啪免费观看www| 韩日精品中文字幕| 国产精品男女猛烈高潮激情| 国产精品视频专区| 日韩中文字幕网站| 69久久夜色精品国产69乱青草| 91网站在线看| 国产精品高潮呻吟久久av无限| 久久网福利资源网站| 亚洲欧美中文字幕| 国产精品一区电影| 2019亚洲男人天堂| 欧美高清视频免费观看| 亚洲精品永久免费| 欧美电影免费观看高清完整| 色综合91久久精品中文字幕| 亚洲成av人片在线观看香蕉| 日韩中文字幕欧美| 日韩中文字幕欧美| 国产精品高清网站| 久久91精品国产91久久跳| 精品久久久久久久久久久久| 日韩av手机在线观看| 欧美色图在线视频| 欧美另类在线播放| 亚洲精品黄网在线观看| 日韩网站在线观看| 亚洲欧美日韩成人| 日本一区二区在线播放| 欧美寡妇偷汉性猛交| 九九热精品在线| 操91在线视频| 国产精品你懂得| 欧美国产欧美亚洲国产日韩mv天天看完整| 国产精品99一区| 91久久久亚洲精品| 国产精品精品一区二区三区午夜版| 亚洲免费人成在线视频观看| 最近2019免费中文字幕视频三| 久久99热这里只有精品国产| 欧美日韩第一视频| 日日摸夜夜添一区| 久久激情五月丁香伊人| 欧美一级淫片播放口| 亚洲免费影视第一页| 欧美精品性视频| 久久国产精品电影| 国产精品一区二区3区| 国产91色在线免费| 国产精品美女呻吟| 亚洲精品视频网上网址在线观看| 久久精品99久久久香蕉| 国产97在线播放| 国产成人精品日本亚洲| 欧美激情xxxx| 亚洲a在线播放| 国产欧美精品一区二区三区介绍| 国产热re99久久6国产精品| 91久久精品美女高潮| 欧美性猛交xxxxx免费看| 欧美精品久久久久久久免费观看| 久久久久久久激情视频| 欧美日韩午夜视频在线观看| 日韩中文字幕免费| 国产亚洲一区二区在线| 日韩精品高清视频| 国产主播欧美精品| 国产精品网站视频| 在线日韩av观看| 欧美亚州一区二区三区| 日本高清不卡的在线| 国产精品美女免费视频| 日韩午夜在线视频| 国产一区二区免费| 国产精品日韩在线观看| 国产一区二区三区在线| 欧美国产日韩免费| 精品视频在线播放免| 欧美一级在线亚洲天堂| 最近中文字幕日韩精品| 97超碰色婷婷| 欧美国产在线电影| 一个人www欧美| 国产精品福利在线| 日韩午夜在线视频| 欧美巨猛xxxx猛交黑人97人| 亚洲综合中文字幕在线观看| 亚洲乱码一区av黑人高潮| 亚洲影院色无极综合| 超薄丝袜一区二区| 亚洲qvod图片区电影| 精品视频在线导航| 欧美激情一区二区三区久久久| 欧洲日韩成人av| 5566成人精品视频免费| 日韩激情av在线免费观看| 久久激情视频免费观看| 欧美午夜宅男影院在线观看| 亚洲精品日产aⅴ| 91精品久久久久久久久久久久久| 91九色在线视频|