<div dir="ltr"><br><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Jun 7, 2017 at 5:29 PM, Japheth Cleaver <span dir="ltr"><<a href="mailto:cleaver@terabithia.org" target="_blank">cleaver@terabithia.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
  
    
  
  <div bgcolor="#FFFFFF"><span class="gmail-">
    <div class="gmail-m_-791369032336157589moz-cite-prefix">On 6/7/2017 1:29 PM, Asif Iqbal wrote:<br>
    </div>
    <blockquote type="cite">
      <div dir="ltr"><br>
        <div class="gmail_extra"><br>
          <div class="gmail_quote">On Wed, Jun 7, 2017 at 4:26 PM, Ryan
            Novosielski <span dir="ltr"><<a href="mailto:novosirj@rutgers.edu" target="_blank">novosirj@rutgers.edu</a>></span>
            wrote:<br>
            <blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">I stop
              the MTA sometimes when I know this is about to happen.<br>
            </blockquote>
            <div><br>
            </div>
            <div><br>
            </div>
            <div>In our case, we do not see a pattern when the firewall
              is crashing. </div>
            <div> </div>
            <blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
              ______________________________<wbr>__________<br>
              From: Xymon <<a href="mailto:xymon-bounces@xymon.com" target="_blank">xymon-bounces@xymon.com</a>>
              on behalf of Asif Iqbal <<a href="mailto:vadud3@gmail.com" target="_blank">vadud3@gmail.com</a>><br>
              Sent: Wednesday, June 7, 2017 4:14:43 PM<br>
              To: <a href="mailto:xymon@xymon.com" target="_blank">xymon@xymon.com</a><br>
              Subject: [Xymon] Avoid email storm<br>
              <span><br>
                xymon is behind a firewall and lately firewall is dying
                a lot and at restore we are getting email storm about
                devices that are on other sites.<br>
                <br>
                firewall team will have a replacement "soon".<br>
                <br>
                In the meantime I guess I should add a depend (first
                hop) for all 2000+ devices in hosts.cfg file.<br>
                <br>
                Is there another option with less editing?<br>
                <br>
                Thanks for any suggestion!</span></blockquote>
          </div>
        </div>
      </div>
    </blockquote>
    <br></span>
    Flap detection and delaying the alert might help, but delayred=
    (hosts.cfg(5)) might be a better option for handling this, depending
    on the number of network tests you have.<br>
    <br>
    If the entire server is behind the FW or you have some other
    programmatic way of determining what will be on the other side of
    this FW, I'd suggest adding (either via route or depends) data in
    regardless (you might be able to get creative with sed or perl to
    make this addition easier). I've found the more flexibility you can
    give yourself in describing what you're testing, the more options
    you'll have for coping with situations like this.<br>
    <br>
    HTH,<br>
    -jc<br>
    <p><br></p></div></blockquote><div><br></div><div>yes the entire server is behind FW. When the FW fails, conn on remotehost definitely fails along with conn of</div><div>thousands of other hosts.</div><div><br></div><div>So for all hosts in hosts.cfg I should append a depends like below ?</div><div><br></div><div>1.2.3.4  foo # conn bar qaz depends=(conn:remotehost/conn)<br></div><div> </div></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature">Asif Iqbal<br>PGP Key: 0xE62693C5 KeyServer: <a href="http://pgp.mit.edu" target="_blank">pgp.mit.edu</a><br>A: Because it messes up the order in which people normally read text.<br>Q: Why is top-posting such a bad thing?<br><br></div>
</div></div>