MySQL远程连接因DNS反向解析变慢,因其默认skip_name_resolve=OFF,每次新连接均尝试解析客户端IP主机名,DNS异常时会卡顿数秒;需在my.cnf的[mysqld]段添加skip-name-resolve并重启服务,生效后授权表host字段仅支持IP或%。

为什么远程连接 MySQL 会因 DNS 解析变慢
MySQL 服务端默认开启 skip_name_resolve=OFF,意味着每次新连接进来,它都会尝试反向解析客户端 IP 对应的主机名(比如调用 gethostbyaddr())。如果 DNS 不稳定、配置错误,或客户端 IP 没有对应 PTR 记录,这个过程可能卡住几秒甚至更久——而 PHP 的 mysqli_connect() 或 PDO::__construct() 就会等在这一步,表现为“连接慢”,但错误日志里往往没报错。
如何确认是 DNS 解析导致的延迟
直接在数据库服务器上执行:
mysql -u root -p -e "SHOW VARIABLES LIKE 'skip_name_resolve';"
若返回 OFF,且你用的是 IP 连接(如 192.168.1.100 或公网 IP),那基本就是它了。再配合抓包验证:
- 在 PHP 侧加日志:
microtime(true)记录new PDO()前后时间差 - 在 MySQL 侧开慢日志:
SET GLOBAL slow_query_log = 'ON'; SET GLOBAL long_query_time = 0.1;,看是否大量连接类日志出现在慢日志里(注意:连接建立本身不进慢日志,但可结合general_log观察连接时间戳) - 用
tcpdump抓包,过滤port 53,看是否有 DNS 查询请求发出并长时间无响应
关闭 MySQL 端 DNS 解析的正确操作
不是改 PHP 代码,也不是配 hosts——必须从 MySQL 服务端禁用反向解析:
立即学习“PHP免费学习笔记(深入)”;
- 编辑 MySQL 配置文件(
my.cnf或my.ini),在[mysqld]段下添加:skip_name_resolve=ON - 重启 MySQL:
sudo systemctl restart mysql(或对应服务名) - 重启后确认生效:
mysql -u root -p -e "SHOW VARIABLES LIKE 'skip_name_resolve';"应返回ON
⚠️ 注意:skip_name_resolve=ON 后,MySQL 授权表(mysql.user)里所有 Host 字段只能填 IP 或 %,不能再用域名(如 'app.example.com'),否则授权会失效。已有的域名授权需手动转成对应 IP 或重做授权。
PHP 侧配合优化:别让 DNS 问题在客户端复现
即使 MySQL 关了反向解析,PHP 连接时若用域名(如 host=db.example.com),仍要走本地 DNS 查询。所以:
- 生产环境一律用数据库服务器的 IP 地址,不要用域名;
host参数写成10.0.2.5,而非db-prod.internal - 如果必须用域名,确保本地
/etc/hosts有静态映射,或 DNS 服务可靠(比如内网部署 CoreDNS 并启用缓存) - 检查 PHP 所在机器的
/etc/resolv.conf,避免配置了超时长、不可达的 DNS 服务器(如公网 8.8.8.8 在内网访问受限时会拖慢整个连接)
真正卡住的从来不是 SQL 执行,而是连接建立前那几秒无声等待。关掉 skip_name_resolve 是最轻量、最立竿见影的修复动作,但它的副作用(授权表限制)容易被忽略——上线前务必核对所有 GRANT 语句里的 Host 值。



















