O Torrent usa o UDP (como visto neste trecho do seu log de firewall):
PROTO=UDP
Se você quiser provar que esse tráfego está relacionado ao seu torrent, pare de fazer isso. Veja se o tráfego desaparece. Volte a ligá-lo, veja se o tráfego pega.
O torrent usa portas UDP e aleatórias entre 1024 e 65534
Com efeito, esse é o comportamento esperado para o que você descreveu que está fazendo, estou mostrando a você como provar isso para si mesmo.
Se eu estiver errado, isso também deve provar isso.
LEN=48 TOS=00 PREC=0x00 TTL=108 ID=22226 PROTO=UDP SPT=25677 DPT=1024 LEN=28
DPT = Porta de destino (1024) SPT = Porta de origem, você perceberá que elas variam.