<div dir="ltr"><div><div><div><div><div><div><div>Dear All,<br><br></div>Thank you for reading me.<br><br></div>I am running Snort Inline as the title states and I am also running Openappid. I have created a custom rule to stop Utorrent as follow;<br><br>drop tcp any any -> any any (msg:"POTENTIAL Use of uTorrent";flow:from_client;appid: uTorrent; sid:100006 ; classtype:policy-violation; rev:1;)<br><br></div>When I use the browser and try access <a href="http://www.utorrent.com">www.utorrent.com</a>, Snort successfully Blocks the request.<br><br></div>Here is my question:<br></div>Is it possible to block/drop uTorrent "traffic"? <br><br>Let's say I already have a torrent file downloading using Utorrent application, Can I prevent that file from using bandwidth?</div><div><br></div><div>INFO:</div><div>I am running snort as follow:</div><div>snort -q -k none -P9000 -u snort -g snort -c /etc/snort/snort.conf -i enp4s0f1:enp11s0f1 -Q -D<br></div><div><br></div>Thanks all,<br></div>Tarek<br></div>