<div dir="ltr">I am interested in an active response back to a web client when it accesses a blocked site, such as redirecting to a web page telling them the site is prohibited. Snort has this functionality with their 'react' keyword. The Suricata documentation says active responses are handled automatically when using the reject keyword. But that seems to only cause the TCP connection to be reset. Is there a way to do this in Suricata? I am currently using version 4.0.4.<div>Thanks in advance.<br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><br></div><div><br></div><div><a href="http://www.linkedin.com/company/ecessa-corporation" target="_blank"><img src="https://docs.google.com/uc?export=download&id=0B6tApvZ6LIDxQk55cjBsaWhVOEE&revid=0B6tApvZ6LIDxb1NMdG1MR0FidGkvU0psOC9Nc213enBhQllvPQ"></a> <a href="http://www.twitter.com/ecessa" target="_blank"><img src="https://docs.google.com/uc?export=download&id=0B6tApvZ6LIDxYmhucHZwRTAyVTQ&revid=0B6tApvZ6LIDxWDBiSi9OMTRORUY0Rm13aHdiUFYvUS8zYy93PQ"></a> <a href="http://www.facebook.com/Ecessa" target="_blank"><img src="https://docs.google.com/uc?export=download&id=0B6tApvZ6LIDxSzBmM3RMNWVsUEU&revid=0B6tApvZ6LIDxcTd2c3V2akRZM2txbWorNWlTc0dySk5kUEM0PQ"></a><br></div></div></div></div></div>