<div>how did you successfully install the latest suri version on the pi?<br></div><div><br></div><div><br></div><div><br></div><div class="protonmail_signature_block"><div class="protonmail_signature_block-user">Sent from <a href="https://protonmail.ch">ProtonMail</a>, encrypted email based in Switzerland.<br></div><div><br></div><div class="protonmail_signature_block-proton">Sent with <a href="https://protonmail.com" target="_blank">ProtonMail</a> Secure Email.<br></div></div><div><br></div><div>‐‐‐‐‐‐‐ Original Message ‐‐‐‐‐‐‐<br></div><div> On Thursday, August 22, 2019 6:29 PM, hkn kyn <hakan.eko2013@gmail.com> wrote:<br></div><div> <br></div><blockquote class="protonmail_quote" type="cite"><div dir="ltr"><div>Hello all,<br></div><div><br></div><div>I am currently testing Suricata 4.1.4 on Raspberry Pi 3B+. I am replaying pcap files with mixed network traffic to Pi and performing intrusion detection tests. I have replayed the traffic from 50 Mbit/s to 340 Mbit/s (as it is highest due to shared bus) and I have observed that generated number of alerts are significantly less at higher data transfer rates even though there are no packet drops. What may be the reason for this?  <br></div><div><br></div><div>Note: Suricata run on autofp mode.<br></div><div><br></div><div>Best regards,<br></div><div><div>-- <br></div><div dir="ltr" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><span style="color:#000000">Hakan</span><br></div></div></div></div></div></div></div></blockquote><div><br></div>