【问题标题】:Trigger count SNMP traps触发计数 SNMP 陷阱
【发布时间】:2016-12-07 14:08:28
【问题描述】:

每次登录失败时,我都有 SNMP 陷阱向 Zabbix 发送消息。消息如下:

20161207.134900 XCB-SNMP-MIB::xcbLoginFailure 0 (null) XCB-SNMP-MIB::description Authentication failed; username='sgsgsgsgsg' XCB-SNMP-MIB::peerAddress 10.138.1.31

例如,我想在过去 2 分钟内收到超过 5 次失败登录的通知(所以我收到超过 5 个陷阱),我尝试这样做:

{Testhost:snmptrap["XCB-SNMP-MIB::xcbLoginFailure"].count(2m)}>5

但它不起作用。表达是否有任何错误,或者我应该在其他地方寻找原因触发器不起作用?如果表达不好,我该如何解决?

截图:

【问题讨论】:

  • 您能否详细说明“不起作用”?您的商品是否正确接收数据?如果不是,前端的错误消息是什么意思(主机项目列表中的红叉)?同样,您的触发器在触发器列表中是否有红叉?如果有,错误信息是什么?
  • 没有错误信息,一切看起来都很好,只是当我发送几个陷阱检查条件时,它没有“点击”,就像条件不满足一样
  • 能否发一些该项目的数据截图和“监控”->“事件”对应的同一时间段截图?
  • 添加了屏幕截图。我不确定这是你要求的。我找不到“监控”->“事件”选项卡

标签: zabbix


【解决方案1】:

为了让它工作,我改变了:

{Testhost:snmptrap["XCB-SNMP-MIB::xcbLoginFailure"].count(2m)}>5

到:

{Testhost:snmptrap["XCB-SNMP-MIB::xcbLoginFailure"].count(2m,username)}>5

因为我收到了 2 种登录失败消息:

20161208.131643 XCB-SNMP-MIB::xcbLoginFailure 0 (null) XCB-SNMP-MIB::description Authentication failed; username='dgdg' XCB-SNMP-MIB::peerAddress 10.138.1.31

和:

20161208.131641 XCB-SNMP-MIB::xcbLoginFailure 0 (null) XCB-SNMP-MIB::description Invalid username; username='' XCB-SNMP-MIB::peerAddress 10.138.1.31

它们都包含“用户名”,所以我只计算该短语出现了多少次。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-01-08
    相关资源
    最近更新 更多