<div dir="ltr">Hi Guys,<div><br></div><div>I was reading through the suricata docs and found pretty exhaustive. Can someone please confirm I just need DNS logs and IPS blocking logs in eve.json.</div><div><br></div><div>The current eve.json has lot of noise and filling up my disk space pretty fast hence need to know the settings so that I can start receiving only DNS and IPS logs and exclude that noise.</div></div>