我想密码够复杂就没办法爆破了,不要提供root权限就好
而且如果你客户端的ip固定的话是可以在数据库指定能访问的ip的
或者直接把应用部署到云端,把数据库暴露公网的端口关掉
和密码没关系,地址暴露会被无差别攻击,触发阿里云的安全条件,把数据库入口封了,导致自己也登录不了