MySQL连接慢或报Unknown MySQL server host,主因是服务端反向DNS解析客户端IP失败;解决方法为在my.cnf中添加skip-name-resolve并补全IP授权。

新装 MySQL 连接慢、报 Unknown MySQL server host 或卡在登录阶段,八成是 DNS 解析在捣鬼——不是客户端连不上服务端,而是服务端在反向查客户端 IP 的 hostname 时卡住了。
MySQL 启动后连接超时十几秒,SHOW PROCESSLIST 显示一堆 unauthenticated user
这是最典型的反向 DNS 解析阻塞现象。MySQL 默认会尝试把每个新连接的客户端 IP(比如 192.168.1.23)反查成 hostname,而局域网或虚拟机环境里往往没有对应的 PTR 记录,DNS 查询会默认超时(通常 5–10 秒),多个连接排队等解析,就拖成十几秒。
- 直接验证:在 MySQL 服务端执行
nslookup 192.168.1.23或dig -x 192.168.1.23,如果无响应或超时,就坐实了问题 - 临时绕过:在服务端
/etc/hosts里加一行192.168.1.23 client-dev,能立刻变快,但不治本 - 根本解法:在
my.cnf的[mysqld]段加上skip-name-resolve并重启 mysqld
加了 skip-name-resolve 却连不上,Access denied for user 'root'@'localhost'
启用 skip-name-resolve 后,MySQL 彻底放弃所有 hostname 解析,只认 IP 地址和通配符 %。原来靠 'root'@'localhost' 登录的用户,现在用 -h 127.0.0.1 就会失败,因为 localhost 是 Unix socket 特例,而 127.0.0.1 走 TCP,匹配的是 'root'@'127.0.0.1' 或 'root'@'%'。
- 检查当前授权:运行
SELECT User, Host FROM mysql.user WHERE Host NOT IN ('%', '127.0.0.1', '::1', 'localhost');,把非 IP/通配符的 Host 全揪出来 - 补授权:比如原先是
GRANT ... TO 'app'@'web01',得改成GRANT ... TO 'app'@'10.0.2.5'或GRANT ... TO 'app'@'%' - 别删
'root'@'localhost':它仍可通过本地 socket 正常登录(mysql -u root不加-h)
Docker 或本地开发环境下,mysql 这个 host 名根本解析不了
容器内应用连 host: mysql 报错,不是 MySQL 服务的问题,而是客户端自己查不到这个域名——/etc/hosts 里没配,DNS 也没转发到 Docker 的内部 DNS(127.0.0.11)。
- 宿主机跑客户端?Docker Compose 的服务名
mysql只在 compose 网络内有效,宿主机压根不知道,必须用127.0.0.1或容器实际 IP - 容器内查不到?先进容器执行
cat /etc/resolv.conf,确认 nameserver 是127.0.0.11;再试nslookup mysql,失败就说明网络配置不对 - 快速验证:进容器执行
ping mysql,不通就别怪 MySQL,是网络层没打通
真正容易被忽略的是:开了 skip-name-resolve 之后,所有权限语句里的 Host 值都必须是 IP 或 %,连 '%'@'%.example.com' 这种带通配域名的写法都会失效;另外,host_cache_size 和 skip-host-cache 在这种场景下已无意义,不用调。


















