<div dir="ltr">Hi all,<div><br></div><div>Reaching out to understand how to verify that Suricata has had the live rule swap completed successfully. Is there any other way than checking the 'suricata.log'?</div><div><br></div><div>I ask because after Suricata runs for a log rotation period, messages no longer show up in the Suricata log. </div><div><br></div><div>I'm running Suricata 3.0.1.</div><div><br></div><div>Thanks!</div></div>