锦州锦州银行网银互联系统和人行清算系统事件分析报告-神州新桥

新网互联  时间:2021-01-27  阅读:()

锦州银行

锦州银行

目录

1 文档版本. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

2 事件现象. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

3 业务数据流向. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

4 诊断步骤. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

5 诊断结果. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6

6 建议措施. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6

锦州银行

1文档版本

2事件现象

事件时间点 2013-4-2306  20—2013-4-2310  05

事件现象网银互联系统和人行清算系统之间出现TCP长连接中断的现象事件发生次数 6:24、 6:49、 7:37、 9:14共4次NPM监控到的现象

交互原理两端系统交互如果出现空闲事件达到300秒内网银互联系统会主劢发出心跳报文以保持TCP通道连接性。

3业务数据流向

1)网银互联系统ip50.7.5.200 经过防火墙之后转换地址9.40.2.101,对端人行ip地址 10.40.30.1 服务端口是1428。

2)使用TCP异步双工连接模式一个TCP通道发送数据另一个通道接收数据。

4诊断步骤

1 NPM监控到长连接中断后进行自劢化告警。告警内容为TCP长连接中断的事件时间、时间位置。

锦州银行

2NPM自劢化故障诊断发现TCP长连接中断中断的现象是359.8秒没有任何数据传输人行服务器主劢发起了TCPFIN来拆除TCP通道TCP连接中断。

锦州银行

3)网银互系统没有主劢发出该心跳报文见如下内容 IPID 标示该主机发送的每一个数据报文每发出一个IP报文该IPID数值会累加1。 

下图为7:37分中断的原始数据报文。

锦州银行

5诊断结果

1)锦州银行本段网络服务传输正常没有出现网络丢包等异常现象。

2)事件时间点网银互联系统在300秒空闲时间间隔内并没有发出心跳报文。导致两端系统长时间空闲空闲时间达到359.8秒没有数据传输TCP通道被人行服务器发出TCPFIN主劢终止。

6建议措施

1排查网银互联系统没有发出心跳报文的原因

2将两端空闲时间间隔调大

3将网银互联系统发出的心跳报文时间现在默认是300秒缩短以维护TCP通道的可用性。

knownhost西雅图/亚特兰大/阿姆斯特丹$5/月,2个IP1G内存/1核/20gSSD/1T流量

美国知名管理型主机公司,2006年运作至今,虚拟主机、VPS、云服务器、独立服务器等业务全部采用“managed”,也就是人工参与度高,很多事情都可以人工帮你处理,不过一直以来价格也贵。也不知道knownhost什么时候开始运作无管理型业务的,估计是为了扩展市场吧,反正是出来较长时间了。闲来无事,那就给大家介绍下“unmanaged VPS”,也就是无管理型VPS,低至5美元/月,基于KVM虚拟,...

ZJI-全场八折优惠,香港服务器 600元起,还有日本/美国/韩国服务器

ZJI怎么样?ZJI是一家成立于2011年的商家,原名维翔主机,主要从事独立服务器产品销售,目前主打中国香港、日本、美国独立服务器产品,是一个稳定、靠谱的老牌商家。详情如下:月付/年付优惠码:zji??下物理服务器/VDS/虚拟主机空间订单八折终身优惠(长期有效)一、ZJI官网点击直达香港葵湾特惠B型 CPU:E5-2650L核心:6核12线程内存:16GB硬盘:480GB SSD带宽:5Mbps...

月神科技 国内上新成都高防 全场八折促销续费同价!

月神科技是由江西月神科技有限公司运营的一家自营云产品的IDC服务商,提供香港安畅、香港沙田、美国CERA、成都电信等机房资源,月神科技有自己的用户群和拥有创宇认证,并且也有电商企业将业务架设在月神科技的平台上。本次带来的是全场八折促销,续费同价。并且上新了国内成都高防服务器,单机100G集群1.2T真实防御,上层屏蔽UDP,可定制CC策略。非常适合网站用户。官方网站:https://www.ysi...

新网互联为你推荐
苹果x和xr哪个好iphone X和iphone XR哪个比较好?买哪个合适?朗逸和速腾哪个好朗逸和新速腾哪个性能更好点?炒股软件哪个好什么炒股软件比较好用?尼康和佳能单反哪个好佳能和尼康哪个好海克斯皮肤哪个好海克斯安妮和摄魂薇恩哪个好 需要多少宝石播放器哪个好播放器哪个好用云盘哪个好网络云盘哪个好用51个人空间登录我在电脑上用的是Q号登录51个人空间,在手机上怎么却不能用Q号登录51个人空间了qq网盘在哪里QQ网盘在哪??????铁通dns服务器地址adsl铁通要设置dns服务器地址吗
郑州虚拟主机 中国域名网 香港机房托管 info域名 警告本网站 国外在线代理 空间技术网 重庆双线服务器托管 t云 免费php空间 深圳主机托管 htaccess godaddy中文 phpwind论坛 机柜尺寸 以下 rsync 主机配置 国内免备案空间 qq空间论坛 更多