Der Versuch, eine Snort-Regel zu schreiben, die verhindert, dass das System (mit seiner IP) auf eine bestimmte Website zugreift, hat dies bisher versucht.Snort Website Blockregel
alert tcp any any <> 'ipaddress' any (content: "web url"; msg: "Access Denied"; react:block; sid:1000005;)
Irgendwelche Ideen, warum das nicht funktioniert?