<div dir="ltr"><br><div class="gmail_quote"><div dir="ltr">On Wed, Apr 27, 2016 at 1:10 PM Victor Julien <<a href="mailto:lists@inliniac.net">lists@inliniac.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 27-04-16 21:47, John Daly wrote:<br>
> It seems that live rule swap doesn't work in my Suricata deployment. As<br>
> far as I understand it, my suricata.log should show that the process is<br>
> reloading rules after kill -USR2 <suricata pid>, my suricata.log is<br>
> empty. Am I missing something?<br>
><br>
> [root@host1 ~]# ps aux | grep -i suricata<br>
><br>
> suri     11622  855 10.9 27780748 21623588 ?   Ssl  Apr20 85922:03<br>
> /opt/*suricata*/bin/*suricata*--netmap=eno49 --netmap=ens3f0 -c<br>
> /opt/*suricata*/etc/*suricata*/*suricata*.yml -D<br>
><br>
> [root@host1 ~]# kill -USR2 11622<br>
><br>
> [root@host1 log]# cat suricata.log<br>
><br>
> [root@host1 log]#<br>
><br>
> I'm running Suricata 3.0, Centos 7.1, starting Suricata via systemd,<br>
> acquiring packets via Netmap.<br>
<br>
We did a lot of fixes in 3.0.1 related to rule reloads, so I would<br>
suggest updating first.<br></blockquote><div><br></div><div>Fantastic, thanks Victor. I will give it a shot.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
--<br>
---------------------------------------------<br>
Victor Julien<br>
<a href="http://www.inliniac.net/" rel="noreferrer" target="_blank">http://www.inliniac.net/</a><br>
PGP: <a href="http://www.inliniac.net/victorjulien.asc" rel="noreferrer" target="_blank">http://www.inliniac.net/victorjulien.asc</a><br>
---------------------------------------------<br>
<br>
_______________________________________________<br>
Suricata IDS Users mailing list: <a href="mailto:oisf-users@openinfosecfoundation.org" target="_blank">oisf-users@openinfosecfoundation.org</a><br>
Site: <a href="http://suricata-ids.org" rel="noreferrer" target="_blank">http://suricata-ids.org</a> | Support: <a href="http://suricata-ids.org/support/" rel="noreferrer" target="_blank">http://suricata-ids.org/support/</a><br>
List: <a href="https://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users" rel="noreferrer" target="_blank">https://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users</a><br>
Suricata User Conference November 9-11 in Washington, DC: <a href="http://oisfevents.net" rel="noreferrer" target="_blank">http://oisfevents.net</a></blockquote></div></div>