MySQL错误 Host is blocked because of many connection errors; unblock with ‘mysqladmin flush-hosts‘问题解决
错误:Host is blocked because of many connection errors; unblock with ‘mysqladmin flush-hosts’
简述mysql连接流程:
根据mysql连接协议,发起握手,在网络层面里 mysql服务器在内存上常见客户端连接的数据结构 连接认证,检查用户名,密码正确不 监听端口,等待命令
原因:
同一个ip在短时间内产生太多(超过mysql数据库max_connection_errors的最大值)中断的数据库连接而导致的阻塞;
max_connect_errors是一个MySQL中与安全有关的计数器值,它负责阻止过多尝试失败的客户端以防止暴力破解密码的情况。
max_connect_errors的值与性能并无太大关系,默认是10。意味着如果某一客户端尝试连接此MySQL服务器,但是失败(如密码错误等等)10次 ,则MySQL会无条件强制阻止此客户端连接。
如果希望重置此计数器的值,则必须重启MySQL服务器或者执行mysql> flush hosts; 命令。当这一客户端成功连接一次MySQL服务器后,针对此客户端的max_connect_errors会清零。
如果max_connect_errors设置过小,则网页可能提示无法连接数据库服务器。
解决方法:
1. 最简单快捷(治标不治本):
# 登录mysql mysql -u root -p # 执行 flush hosts;
或者在查找到的安装bin目录下使用命令修改
mysqladmin -u 用户名 -p flush-hosts
刷新缓存,发现错误已经解决,但是当max_connection_errors值再次变大后,需重新操作此方法。
备注:配置有master/slave主从数据库的要把主库和从库都修改一遍的;
使用mysqladmin flush-hosts 命令清理一下hosts文件(不知道mysqladmin在哪个目录下可以使用命令查找:whereis mysqladmin);
2. 提高允许的max_connection_errors数量
进入Mysql数据库查看max_connection_errors: show variables like ‘%max_connection_errors%’;
show variables like '%max_connection_errors%';
修改max_connection_errors的数量为1000: set global max_connect_errors = 1000;
set global max_connect_errors = 1000;
查看是否修改成功:show variables like ‘%max_connection_errors%’;
show variables like '%max_connection_errors%';
3. 重启mysqld
也可以在重启之前,在配置文件中将该参数调大。
# vi /etc/my.cnf max_connect_errors = 100
上述都不是从根本上解决问题,需要真实找到受限制访问的地址是什么,是否是程序错误或者恶意访问
首先登录到 MySQL 服务器的命令行界面或使用 MySQL 客户端工具。
运行以下命令查看被封锁的主机列表:
SELECT * FROM performance_schema.host_cache;
该命令将返回一个表,其中包含被封锁的主机列表。查看 HOST 和 HOST_VALIDATED 列,它们提供了被封锁主机的地址和验证状态。
如果需要查看更多有关被封锁原因的信息,可以查询 MySQL 的错误日志文件。该日志文件通常位于 MySQL 数据目录中,文件名可能为 error.log 或 hostname.err。在日志文件中搜索关键字 Blocked 或者 Too many connection errors 可能会找到有关被封锁原因的更多信息。