About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 16.05.2014
zi_rus #
05:52
народ, есть какая-нибудь возможность посмотреть в правила которые загружены для классификации? не просто файлики с джейсонами, а именно активные сейчас, которые нок гоняет по каждому ивенту
lexus-omsk #
05:57
zi_rus кстати про классификацию и ивенты: не починили баг, что некоторые правила не отрабатывали?
zi_rus #
05:58
нет, сам пытаюсь разобраться, про это и спрашиваю, заебало что половина ивентов лесом идет
lexus-omsk #
05:59
разбирались же, что это скорее наше локальное, но вот на чём остановились - не помню - то ли с коллекциями что, то ли нет...
zi_rus #
06:11
lexus-omsk, ну вот я и хочу посмотреть локальное, у меня подозрение что в актуальной бд которую юзает нок что-то криво
lexus-omsk #
06:15
свои, локальные правила не обязаны быть в json, достаточно только в базе?
06:16
Думаю попробовать сделать json, грохнуть из базы и синхронизировать по новой
zi_rus #
06:23
lexus-omsk, у меня было как, было локальное правило, оно работало, его азкоммитили, и все наебнулось, навернякак в базе что-то криво встало, я не знаю какую базу дропнуть чтобы нок заново фалики перечитал или вообще посмотреть содержимое этой базы
lexus-omsk #
06:26
вроде в монге правила живут
07:13
zi_rus: удалил старые правила из базы, закинул json через ./noc collection install, сделал классификатору kill -s HUP - не помогло
07:13
всё также попадают в unknown
mikevlz|2 #
07:14
так надо коллекции засинхронить
lexus-omsk #
07:15
а, да, это тоже делал ./noc collection -s
zi_rus #
07:15
я тогда не знаю куда думать
lexus-omsk #
07:45
и дебаг толком не показывает ничего нового...
07:46
Matching class for event 53758ff14a5e683c2f9ab18f found: Unknown | Syslog (Rule: Unknown | Syslog) - и всё
zi_rus #
08:02
да
MinskSNV #
08:30
если у кого есть возможность поправьте /etc/init.d/noc-launcher под debian. Банально \n не хватает после echo
lexus-omsk #
09:41
кстати, пока копался с классификатором, нашёл неколько недочётов в своих правилах:
09:41
насколько я понимаю, для быстродействия лучше источник события писать как ^syslog$ вместо syslog, то же и с профилями ^Zyxel\.ZyNOS$
09:41
надо бы и те правила, которые уже в репо проверить на эту тему
09:42
что самое странное, после исправлений у меня отклассифицировались те события, что отказывались делать это раньше :)
09:43
хотя тестирование и до исправления показывало Matched
zi_rus #
09:58
Dmitry11, тут?
10:01
lexus-omsk, ипическая сила, сделал как ты сказал, классификация заработала
10:01
_4ePTeHok, ты тут?
10:02
кто-нибудь из коммитеров живой есть?
lexus-omsk #
10:03
ну вот как-то так, да... напихал loggin.info в классификатор, стал смотреть на разных этапах переменные и заметил
zi_home #
17:17
dvolodin, ты тут?
dvolodin #
17:17
ага
zi_home #
17:17
сегодня в чате вообще никого не было
17:18
попросить закоммитить пару патчиков хочу
17:18
dvolodin, сделай пожалуйста NOC-1329
dvolodin #
17:19
у меня сегодня опять разъездной день был
17:19
5 на неделе
17:19
:)
zi_home #
17:19
dvolodin, и еще вот это http://pastebin.com/FMzi0ZzH
dvolodin #
17:24
закоммитил оба
zi_home #
17:24
спасибо
17:27
dvolodin, и если не сложно, посмотри на NOC-1298 - там проблема с коллизией в MIB и еще один json c ipv6, есть ли вообще функция для bin_to_ipv6
dvolodin #
17:27
_4ePTeHok: пощупал flow editor?
17:28
zi_home: такой функции вроде не было, но можно сделать
17:29
это в классификаторе
zi_home #
17:29
если не сложно, сделай пожалуйста, а то такие трапы уже приходят
dvolodin #
17:30
это уже когда разгребать следующую пачку буду
17:30
у меня коллекция SS7 трапов с Cisco ITP
Tweet
Share this page
Share this page: Tweet