<div dir="ltr">Hi everyone,<div><br></div><div>I have a question about the information dumped into alerts-debug. </div><div><br></div><div>I'm testing the Suricata with a HTTP rule within a Network with GRE tunnels and sometimes I see the fields Payload, Payload len, Stream data, and Stream data len within the same alert.</div><div>Is this a normal and expected behaviour?</div><div><br></div><div>Thanks <br></div><div>Emanuel</div></div>