NAC日志解析
支付交易平台采用长链接方式,断链频繁,导致冲正交易比较多或者消费交易根本没进入核心应用,只有通过分析nac日志逐笔解析报文来发现问题。
一、交易路由(简要):
二、分析路径
1、查看交易平台数据库存在大量冲正,找不到原交易的特别多
2、查看交易前置发现存在异常报文,引起断链
3、查看nac日志,找到前置中异常报文,经解析后发现大部分是电子签名
4、结合前置和nac日志的报文,发现电子签名长度超过了前置的设置长度,导致断链
三、解决方案
1、交易前置报文放到为4096字节(原来是1024字节)
2、pos终端上来的报文通过nac限制,限制为2800字节(算法自己想)
四、后续方案
1、交易前置分别长短链接都支持
2、交易路径:必须经过nac的终端还是走上述图的路径;平台对接的交易直接接交易前置
3、通过elk等技术实现在线收集报文,建立实时监控预警