<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]-->
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Verdana;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman";}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:blue;
        text-decoration:underline;}
p
        {mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:12.0pt;
        font-family:"Times New Roman";}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:Arial;
        color:navy;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.Section1
        {page:Section1;}
-->
</style>

</head>

<body lang=EN-US link=blue vlink=blue>

<div class=Section1>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'>Ah, I read those, but I completely misunderstood…
I thought it max check attempts was how many times it would try when a service
was down…. Not how many prior to sending an alert.  That helps
tremendously.  Thanks Eric.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'>-Don<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'><o:p> </o:p></span></font></p>

<div>

<div class=MsoNormal align=center style='text-align:center'><font size=3
face="Times New Roman"><span style='font-size:12.0pt'>

<hr size=2 width="100%" align=center tabindex=-1>

</span></font></div>

<p class=MsoNormal><b><font size=2 face=Tahoma><span style='font-size:10.0pt;
font-family:Tahoma;font-weight:bold'>From:</span></font></b><font size=2
face=Tahoma><span style='font-size:10.0pt;font-family:Tahoma'> Eric Loyd
[mailto:loyd@cyber.kodak.com] <br>
<b><span style='font-weight:bold'>Sent:</span></b> Monday, January 10, 2005
12:53 PM<br>
<b><span style='font-weight:bold'>To:</span></b> don mccallum; Nagios Users
List<br>
<b><span style='font-weight:bold'>Subject:</span></b> Re: [Nagios-users] Is it
possible to confirm an alarm condition prior to generating an alert?<br>
<b><span style='font-weight:bold'>Importance:</span></b> Low</span></font><o:p></o:p></p>

</div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>You need to change the max_check_attempts to be something other than 1
for these services.  This lets them check again (as defined by the
retry_check_interval) a few times before notifying.  You may also want to
set the notification_interval to be something higher than 10 minutes, which
means "only notify once every ten minutes (or whatever you set it to),
regardless of how many times it has failed in that time."<br>
<br>
In other words, the answers to your questions on this topic are in the nagios
documentation on notifications and configuration.<br>
<br>
At 12:48 PM 1/10/2005, don mccallum wrote:<br>
<br>
<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'> <br>
Hello everybody.<br>
I am running Nagios 1.2b and 2.01 at two separate locations. Both on Redhat 7.3<br>
The issue I am running into is a large number of false alerts, which due to the
nature of what we are monitoring.  (In reality they are real alerts but
they immediately recover – Nagios is working to well!) <br>
We monitor our customers servers who are widely distributed on the net. 
Most are on DSL, cable or wireless connections.  The customers we have on
non-dedicated lines are generating real errors whenever they have to reboot a
cable modem etc, but they always recover within a few minutes.  Our alerts
typically read “10:48 Host1 is down” then immediately “10:48
Service xxx is down” (repeat for all services) then followed by
“10:48 Host1 is up” followed by “10:48 Service xxx has
recovered” (repeat again)<br>
Therefore, my question is on the host/service checks can I have it recheck a
host/service when a failure occurs after 5 or 10 seconds prior to generating
the first alert?  Perhaps configuring it to only send an email after the 2<sup>nd</sup>
error condition is seen.  Simply double checking prior to generating the
alert would be helpful to us.<br>
</span></font> <br>
<font size=2 color=navy face=Arial><span style='font-size:10.0pt;font-family:
Arial;color:navy'>Thanks all,<br>
-Don McCallum<br>
 mccallum@nemsys.com <br>
 419-243-3603x113<br>
 Nemsys LLC </span></font><o:p></o:p></p>

<div>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'> <o:p></o:p></span></font></p>

<div class=MsoNormal align=center style='text-align:center'><font size=1
face=Verdana><span style='font-size:7.5pt;font-family:Verdana'>

<hr size=1 width=381 style='width:285.75pt' align=center>

</span></font></div>

<p class=MsoNormal><font size=1 face=Verdana><span style='font-size:7.5pt;
font-family:Verdana'>Message transport security by <a
href="http://www.gatewaydefender.com"><b><span style='font-weight:bold'>Gateway</span></b>Defender</a><br>
12:53:31 PM ET - 1/10/2005<o:p></o:p></span></font></p>

</div>

</div>

</body>

<br>
<div>--</div>
<div>Eric Loyd</div>
Drive defensively.  Buy a tank.
</html>