我前几天在用wireshark抓取mysql协议,只能看到登录信息,完全看不到具体报文。显示如下:
找了多资料,我也没解决这问题。但用公司测试环境的数据库就能抓取到mysql数据报文,观察了下公司的数据库就只发现连接url上多了useSSL=false
这个参数,死马当活马医,我在本地数据库连接上也加了这参数,果然可以抓取mysql数据包文了。
com.mysql.cj.conf.DefaultPropertySet#initializeProperties
(mysql connector 8.0.21) 方法有对ssl加密参数相关的初始化逻辑。sslMode
没有被显式设值时的默认值是PREFERRED
,而sslMode未被显示设值,就看useSSL
verifyServerCertificate
requireSSL
这三个参数是否被显式设值 如果这三个参数有被显式设值,就用这三个中的一个参数。而在我之前用的连接url中这四个参数显然都没被显式设值,所以最终的sslMode
的值是PREFERRED
.
SSLMode.PREFERRED
是表示服务端如果支持ssl加密就使用ssl加密,如果不支持就退回明文传输。下面的截图表明,mysql server是支持ssl加密的。所以默认情况下,我的每个mysql connection都是加密的,wireshark肯定是没办法抓取数据包的。
另外在 com.mysql.cj.conf.PropertyDefinitions
类初始化代码块中也可以看到
useSSL
的默认值是true
所以解决方法就是在url连接参数中加上 useSSL=false
或sslMode=DISABLE