NAC日志解析

    支付交易平台采用长链接方式,断链频繁,导致冲正交易比较多或者消费交易根本没进入核心应用,只有通过分析nac日志逐笔解析报文来发现问题。

一、交易路由(简要):

NAC日志解析

二、分析路径

1、查看交易平台数据库存在大量冲正,找不到原交易的特别多

2、查看交易前置发现存在异常报文,引起断链

3、查看nac日志,找到前置中异常报文,经解析后发现大部分是电子签名

4、结合前置和nac日志的报文,发现电子签名长度超过了前置的设置长度,导致断链

三、解决方案

1、交易前置报文放到为4096字节(原来是1024字节)

2、pos终端上来的报文通过nac限制,限制为2800字节(算法自己想)

四、后续方案

1、交易前置分别长短链接都支持

2、交易路径:必须经过nac的终端还是走上述图的路径;平台对接的交易直接接交易前置

3、通过elk等技术实现在线收集报文,建立实时监控预警