<div>your example to me, looks like a special case that falls outside the box (I hope someone else would clarify if I am wrong.)</div>
<div> </div>
<div>If the service is being checked frequently via passive checks, why are the Passive checks OK not being reported to nagios, (hypothetical question, since there could be many reasons on why they are not reported)</div>

<div>It would make sence that this is the source of the Flapping not properly refecting that service, and thus, flap detections should probobly be disabled for that service.</div>
<div> </div>
<div> </div>
<div>tony (author of Nc_net)</div>
<div> </div>
<div><br><br> </div>
<div><span class="gmail_quote">On 10/9/07, <b class="gmail_sendername">Larry Low</b> <<a href="mailto:llow@telesphere.com">llow@telesphere.com</a>> wrote:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">When setting up services that heavily rely on passive checks (only active<br>monitor every 60 minutes or 12 hours, etc) it would be nice to base flap
<br>detection on state changes over a time period instead of the count of<br>checks.<br><br>Example:<br><br>Interface status actively checked every 4 hours.<br>0:00 - Active Check OK<br>1:20 - Passive check causes CRTIICAL state.
<br>1:25 - Passive check causes OK state.<br>4:00 - Active Check OK<br>8:00 - Active Check OK<br>9:29 - Passive check causes CRITICAL state.<br>10:00 - Passive check casues OK state.<br><br>State change in this case is 5/7 (57%).
<br>If based on a time period of minutes you get 5/600 (.008%).<br><br>Just an idea to allow for passive monitoring to be better handled with flap<br>detection.<br><br>----<br>Larry Low<br>4150 N Drinkwater Blvd., 5th Floor
<br>Scottsdale, AZ  85251<br>E-mail: <a href="mailto:llow@telesphere.com">llow@telesphere.com</a>'<br><br>Telesphere Networks, Inc<br><br><br><br><br>-------------------------------------------------------------------------
<br>This SF.net email is sponsored by: Splunk Inc.<br>Still grepping through log files to find problems?  Stop.<br>Now Search log events and configuration files using AJAX and a browser.<br>Download your FREE copy of Splunk now >> 
<a href="http://get.splunk.com/">http://get.splunk.com/</a><br>_______________________________________________<br>Nagios-devel mailing list<br><a href="mailto:Nagios-devel@lists.sourceforge.net">Nagios-devel@lists.sourceforge.net
</a><br><a href="https://lists.sourceforge.net/lists/listinfo/nagios-devel">https://lists.sourceforge.net/lists/listinfo/nagios-devel</a><br></blockquote></div><br>