我前几天在用wireshark抓取mysql协议,只能看到登录信息,完全看不到具体报文。显示如下:
在这里插入图片描述
找了多资料,我也没解决这问题。但用公司测试环境的数据库就能抓取到mysql数据报文,观察了下公司的数据库就只发现连接url上多了useSSL=false这个参数,死马当活马医,我在本地数据库连接上也加了这参数,果然可以抓取mysql数据包文了。

com.mysql.cj.conf.DefaultPropertySet#initializeProperties (mysql connector 8.0.21) 方法有对ssl加密参数相关的初始化逻辑。sslMode没有被显式设值时的默认值是PREFERRED ,而sslMode未被显示设值,就看useSSL verifyServerCertificate requireSSL这三个参数是否被显式设值 如果这三个参数有被显式设值,就用这三个中的一个参数。而在我之前用的连接url中这四个参数显然都没被显式设值,所以最终的sslMode的值是PREFERRED .在这里插入图片描述在这里插入图片描述
SSLMode.PREFERRED 是表示服务端如果支持ssl加密就使用ssl加密,如果不支持就退回明文传输。下面的截图表明,mysql server是支持ssl加密的。所以默认情况下,我的每个mysql connection都是加密的,wireshark肯定是没办法抓取数据包的。
在这里插入图片描述

另外在 com.mysql.cj.conf.PropertyDefinitions类初始化代码块中也可以看到
useSSL的默认值是true
在这里插入图片描述

所以解决方法就是在url连接参数中加上 useSSL=falsesslMode=DISABLE

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐