<div dir="ltr"><div>Hello all,</div><div><br></div><div>I am currently testing Suricata 4.1.4 on Raspberry Pi 3B+. I am replaying pcap files with mixed network traffic to Pi and performing intrusion detection tests. I have replayed the traffic from 50 Mbit/s to 340 Mbit/s (as it is highest due to shared bus) and I have observed that generated number of alerts are significantly less at higher data transfer rates even though there are no packet drops. What may be the reason for this?  <br></div><div><br></div><div>Note: Suricata run on autofp mode.<br></div><div><br></div><div>Best regards,<br></div><div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><font color="#000000">Hakan</font><br></div></div></div></div></div></div></div>