A documentação a que você se refere (suponho que link ) é 0,4.2. E sim em 0.4.2 você pode usá-los exatamente como o filtro para fazer:
check_eventlog "warn=id=23 and source = 'foo'"
Em 0.4.1, warn / crit apenas corresponde ao número de ocorrências. 0.4.2 usa check_eventlog onde a versão antiga tem CheckEventLog. Então, sempre que você usar o check_eventlog, você pode usar o "novo caminho" O seguinte mostra a diferença.
# 0.3.9 and later (still valid in 0.4.2 but not the best way)
CheckEventLog warn=>5
# 0.4.2 and later
check_eventlog "warn=count>5"
Se você me perguntar algo, exceto crit = > 0, não faz sentido nas versões anteriores a 0.4.2 e, em vez disso, você tem que usar várias verificações.