<div dir="ltr"><div><div><div><div>Hello,<br><br>I'm using latest ntop pfring lib and kernel module and suricata works fine in --pfring mode.<br><br></div>I create my own rule: "drop tcp any..." - and I only can see alerts with [wDrop] type - packets only alerted and not dropped.<br><br></div></div>I looked in code and didn't see that it turn enging to IPS mode when using pfring.<br><br>Is it possible to run suricata in IPS mode in --pfring capture mode ?<br><br></div>Thanks.<br></div>