锦州锦州银行网银互联系统和人行清算系统事件分析报告-神州新桥

新网互联  时间:2021-01-27  阅读:()

锦州银行

锦州银行

目录

1 文档版本. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

2 事件现象. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

3 业务数据流向. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

4 诊断步骤. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

5 诊断结果. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6

6 建议措施. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6

锦州银行

1文档版本

2事件现象

事件时间点 2013-4-2306  20—2013-4-2310  05

事件现象网银互联系统和人行清算系统之间出现TCP长连接中断的现象事件发生次数 6:24、 6:49、 7:37、 9:14共4次NPM监控到的现象

交互原理两端系统交互如果出现空闲事件达到300秒内网银互联系统会主劢发出心跳报文以保持TCP通道连接性。

3业务数据流向

1)网银互联系统ip50.7.5.200 经过防火墙之后转换地址9.40.2.101,对端人行ip地址 10.40.30.1 服务端口是1428。

2)使用TCP异步双工连接模式一个TCP通道发送数据另一个通道接收数据。

4诊断步骤

1 NPM监控到长连接中断后进行自劢化告警。告警内容为TCP长连接中断的事件时间、时间位置。

锦州银行

2NPM自劢化故障诊断发现TCP长连接中断中断的现象是359.8秒没有任何数据传输人行服务器主劢发起了TCPFIN来拆除TCP通道TCP连接中断。

锦州银行

3)网银互系统没有主劢发出该心跳报文见如下内容 IPID 标示该主机发送的每一个数据报文每发出一个IP报文该IPID数值会累加1。 

下图为7:37分中断的原始数据报文。

锦州银行

5诊断结果

1)锦州银行本段网络服务传输正常没有出现网络丢包等异常现象。

2)事件时间点网银互联系统在300秒空闲时间间隔内并没有发出心跳报文。导致两端系统长时间空闲空闲时间达到359.8秒没有数据传输TCP通道被人行服务器发出TCPFIN主劢终止。

6建议措施

1排查网银互联系统没有发出心跳报文的原因

2将两端空闲时间间隔调大

3将网银互联系统发出的心跳报文时间现在默认是300秒缩短以维护TCP通道的可用性。

VirMach(8元/月)KVM VPS,北美、欧洲

VirMach,成立于2014年的美国IDC商家,知名的低价便宜VPS销售商,支持支付宝、微信、PayPal等方式付款购买,主打美国、欧洲暑假中心产品,拥有包括洛杉矶、西雅图、圣何塞、凤凰城在内的11个数据中心可以选择,可以自由搭配1Gbps、2Gbps、10Gbps带宽端口,有Voxility DDoS高防IP可以选择(500Gbps以上的防御能力),并且支持在控制面板付费切换机房和更换IP(带...

HostRound:美国达拉斯/洛杉矶/纽约/荷兰大硬盘服务器,1TB NVMe+4TB HDD,$179/月

hostround怎么样?大硬盘服务器,高防服务器。hostround,美国商家,2017年成立,正规注册公司(Company File #6180543),提供虚拟主机、VPS云主机、美国服务器、荷兰服务器租用等。现在有1款特价大硬盘独服,位于达拉斯,配置还不错,本月订购时包括免费 500Gbps DDoS 保护,有兴趣的可以关注一下。点击直达:hostround官方网站地址美国\荷兰独立服务器...

炭云188元/年,上海CN2 VPS/2核/384MB内存/8GB空间/800GB流量/77Mbps端口/共享IP

炭云怎么样?炭云(之前的碳云),国人商家,正规公司(哈尔滨桓林信息技术有限公司),主机之家测评介绍过多次。现在上海CN2共享IP的VPS有一款特价,上海cn2 vps,2核/384MB内存/8GB空间/800GB流量/77Mbps端口/共享IP/Hyper-v,188元/年,特别适合电信网络。有需要的可以关注一下。点击进入:炭云官方网站地址炭云vps套餐:套餐cpu内存硬盘流量/带宽ip价格购买上...

新网互联为你推荐
免费卡巴斯基杀毒软件除了卡巴斯基,还有哪些杀毒软件非主流桌面背景图片22寸非主流桌面壁纸cf蜗牛外挂我想让cf用什么外挂可以让号被封了要最快那种。最好永久封了最好江门旅游景点哪个好玩的地方江门有什么地方好玩的?唱K 行街 免答机械表和石英表哪个好自动石英表与全自动机械表哪个好oppo和vivo哪个好OPPO手机和vivo手机哪个好?雅思和托福哪个好考雅思和托福哪个好考?美国国际集团深圳500强企业都有哪些?51空间登录以前的51空间怎么进?辽宁联通网上营业厅中国联通网上营业厅固定电话费查询
如何查询ip地址 国外免费域名网站 免费动态域名 windows主机 512au eq2 空间服务商 777te 数字域名 hostloc 银盘服务 根服务器 中国电信测速器 godaddy空间 闪讯网 美国vpn代理 标准机柜 日本小学生 tracert 瓦工工具 更多