erm, nenhuma resposta clara sobre isso.
Usar o wrapper ssl embutido é uma abordagem de sobrecarga mais baixa - mas você está potencialmente empacotando um processo pesado de msyql com E / S de rede - mas isso só é realmente um problema se você estiver replicando para muitas outras caixas e / ou você está muito apertado para a memória. Rotear o tráfego por meio de um processo adicional adicionaria uma quantidade muito pequena de latência - mas se as caixas estiverem em redes diferentes, é improvável que isso seja significativo.
Se fosse eu, compararia os méritos do SSL em processo com um link VPN completo (não necessariamente baseado em ssh). O último suportaria mais do que apenas a replicação do mysql (rede privada DNS / LDAP, acesso remoto, registro ....) e o uso de uma implementação com o NAT (por exemplo, executar o ppp através de ssh / ssl) poderia ser rapidamente reajustado para ser executado em um rota de backup. Essa abordagem também fornece diagnóstico mais simples e consistente de problemas de comunicação.