Ad Widget

Collapse

ICMP Ping - Como evitar falso positivo!

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • bandjito
    Junior Member
    • Jun 2021
    • 4

    #1

    ICMP Ping - Como evitar falso positivo!


    Boa noite turma, como vocês estão!?

    Estou com um projeto para monitorar uma media de 150~200 links sem SNMP GET ou TRAP, portanto estou usando a key icmping. Porém percebi alguns problemas que eu mesmo gerei devido as configurações de trigger. Vejo que estou recebendo muito falso positivo, e gostaria do apoio dos senhores(as) para ajudar a construir uma melhor trigger.


    O meu item tem o tempo de coleta de 5m.

    De inicio eu utilizei: .last()}=0 -> Achei extremamente sensivel e qualquer coisa o alerta acionava.
    Depois: .max(#3)}=0 -> Um pouco menos sensivel, mas mesmo assim ainda gerando falso positivo.

    O que pude perceber é que, muitas vezes a trigger alertava, e alguns segundos ou 1-2 min depois, o host voltava a responder (UP), mas a trigger ainda alertando. Pelo que pude perceber o alerta sumiu após o proximo polling (5m).

    Por gentileza, vcs poderiam me ajudar nessa jornada? hehe
    Obrigado
  • bandjito
    Junior Member
    • Jun 2021
    • 4

    #2
    Apenas um detalhe que não mencionei. Estou monitorando ICMP UP/DOWN das operadoras!

    Comment

    • mfortes
      Senior Member
      • Oct 2019
      • 416

      #3
      Olá bandjito

      A duvida é, os pings estão sendo executados em tempo ou estão gerando fila? Caso não tenha fila, você pode colocar um contador pra disparar depois de 3 ou 5 vezes.
      Aqui mesmo eu uso max(
      #3)}=0 e meu ambiente tem pouco mais de 700 hosts



      Michael R. Fortes

      Linkedin: Mike Fortes
      Medium: mromeiro-f

      Comment


      • bandjito
        bandjito commented
        Editing a comment
        Olá MFortes, beleza?
        Obrigado pelo retorno. Eu não vejo fila, na vdd está tudo muito tranquilo. Caramba vc monitora host pra caramba.

        Sem querer abusar, mas como está configurado o polling(interval) do item?
        O Script de ping vc esta usando o padrão -c 3?
    • mfortes
      Senior Member
      • Oct 2019
      • 416

      #4
      Padrão do padrão amigo... O ambiente maior é legado, peguei o barco andando... então escolhi não mudar nada... coleta a cada 30s de ICMP ping.


      Michael R. Fortes

      Linkedin: Mike Fortes
      Medium: mromeiro-f

      Comment

      Working...