Navicat不支持IPv6连接时应强制使用127.0.0.1替代localhost,并注释hosts中::1 localhost,数据库配置bind-address=0.0.0.0,SSL连接需确保证书含IP:127.0.0.1。
Navicat不支持IPv6连接时怎么 fallback 到 IPv4
navicat(尤其旧版及免费试用版)对 ipv6 的兼容性极差,遇到 localhost 解析为 ::1、或服务器监听 :: 时,常直接报错“connection refused”或超时,根本不会尝试降级。这不是 navicat 配置问题,而是底层驱动未实现 ipv6 socket 连接逻辑。
最直接有效的解法是绕过 IPv6 解析路径:
- Navicat 连接时,**主机名不要填
localhost,强制填127.0.0.1** —— 这能确保走 IPv4 TCP 协议栈,避开::1和 Unix socket 冲突 - 检查本地
/etc/hosts(Linux/macOS)或C:\Windows\System32\drivers\etc\hosts(Windows),确认localhost行是否包含::1;如有,**注释掉::1 localhost这一行**(保留127.0.0.1 localhost) - 若用的是 Docker 或云数据库,且服务端明确监听
::(如netstat -tuln | grep :3306显示:::3306),需在数据库配置中显式指定bind-address = 0.0.0.0并重启服务,否则 Navicat 无法协商
MySQL 启用了 IPv6 监听但 Navicat 连不上怎么办
MySQL 默认启用 IPv6 监听(bind-address = * 或未设 bind-address 时),会导致 netstat -tuln 出现 :::3306,而 Navicat 尝试连 ::1 失败后不会自动重试 IPv4 地址 —— 它压根不处理这个 fallback。
验证方式:命令行执行 mysql -h ::1 -P 3306 -u root -p,如果失败但 mysql -h 127.0.0.1 -P 3306 -u root -p 成功,就坐实了这个问题。
临时解决(无需改 MySQL 配置):
- 在 Navicat 新建连接时,**主机填
127.0.0.1,端口填3306,取消勾选「Use SSH tunnel」和「Use SSL」等干扰选项** - 避免使用「Quick Connect」或「Connection」标签页里的「Host」下拉菜单选
localhost—— 下拉菜单可能默认触发 IPv6 解析 - 如果必须用域名(比如
db.example.com),在 hosts 文件里**硬绑定该域名到 IPv4 地址**,例如:192.168.1.100 db.example.com
远程数据库返回 “Host 'xxx' is blocked” 且启用了 IPv6
当客户端 IPv6 地址(如 2001:db8::1)反复连接失败,MySQL 的 max_connect_errors 会把整个 IPv6 段记入 host_cache,导致后续 IPv4 请求也被误判拦截 —— 错误码 Error 1129 就是这个表现。
这不是 Navicat 的锅,但你得先清理它才能继续调试:
- 登录 MySQL 执行:
FLUSH HOSTS;—— 立即清空 host cache,解除所有 IP 的临时封禁 - 查被锁记录:
SELECT * FROM performance_schema.host_cache WHERE HOST LIKE '%your_ip%';(替换为你的 IPv6 或 IPv4 地址) - 永久降低误判风险:在
my.cnf中加配置skip-name-resolve,并确保所有GRANT语句都用 IP(如'user'@'192.168.1.%')而非域名,避免 DNS 反查引入 IPv6 不确定性
SSL + IPv6 组合会让 Navicat 直接静默失败
一旦 MySQL 开启了 require_secure_transport = ON 或强制 SSL,且服务端证书 SubjectAltName(SAN)里没包含 IPv6 地址或通配符,Navicat 在尝试 IPv6 连接时会卡住几秒后断开,**不报任何 SSL 错误,只显示“Connection timeout”** —— 这是最容易误判为网络问题的坑。
排查关键点:
- 先关掉 SSL 测试连通性:Navicat 连接设置里取消勾选「Use SSL」,看能否连上;能连说明是 SSL 层问题
- 检查证书 SAN:
openssl x509 -in server-cert.pem -text -noout | grep -A1 "Subject Alternative Name",确认是否含IP:127.0.0.1;不含 IPv6 地址没关系,但必须有 IPv4 - Navicat 不支持自定义 SNI 或 ALPN,所以别指望它能协商 IPv6 专用证书;统一用
127.0.0.1+ IPv4 SSL 是唯一稳态方案
IPv6 相关连接问题的核心矛盾在于:Navicat 把网络层协议选择权交给了系统 resolver,自己却不处理协议降级。你不能指望它“智能适配”,只能主动掐断 IPv6 路径,用最朴素的 127.0.0.1 和明确的端口控制握手起点。


















