Urcite to jde. Staci v kernelu (ted mluvim o rade 2.6, ale jinde by to mohlo byt tez) zapnout CONFIG_IP_NF_MATCH_OWNER (v nastaveni Netfilteru) a pak to pomoci iptables filtrovat jako by se jednalo o jine bezne kriterium. Nikdy jsem to ale nezkousel... :-(
Jo, a samozrejme to funguje jen lokalne, protoze router (jiny pocitac) nemuze vedet, ktery proces nebo uzivatel packet vygeneroval...