------------------------------------
Since July 7, my /var/syslog (and daemon.log) are full of snmpd messages which look like :
Code: Select all
Jul 7 22:08:10 <hostname> snmpd[<PID>]: send response: Failure in sendto (error parsing snmp message version)
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.1.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.2.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.3.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.4.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.5.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.6.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.7.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.8.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.1
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.2
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.3
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.4
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.5
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.6
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.7
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.8
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.9
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.2.10
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.1
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.2
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.3
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.4
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.5
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.6
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.7
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.8
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.9
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.3.10
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.1
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.2
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.3
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.4
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.5
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.6
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.7
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.8
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.9
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.9.1.4.10
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.1.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.2.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.3.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.4.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.5.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.6.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.7.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.7.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: send response: Failure in sendto
Code: Select all
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.1.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.2.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.3.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.4.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.5.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.6.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.7.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.1.8.0
Code: Select all
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.1.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.2.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.3.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.4.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.5.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.6.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.7.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.7.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: send response: Failure in sendto
1) this logs seem appear from 10/07/2024.
2) /etc/snmp/snmpd.conf was not modified since 2022.
3) Under ACCESS CONTROL in /etc/snmp/snmpd.conf i have:
Code: Select all
view systemonly included .1.3.6.1.2.1.1
view systemonly included .1.3.6.1.2.1.25.1
Code: Select all
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.7.0
Jul 7 22:08:10 <hostname> snmpd[<PID>]: -- iso.3.6.1.2.1.25.1.7.0
Jul 7 22:08:11 <hostname> snmpd[<PID>]: send response: Failure in sendto
I have tried to play with force logrotate but it's just a remedy and does not cure the cause.
Thanks in advance.
Philippe