Para o caso geral, é teoricamente possível no kernel, usando a extensão proprietária do netfilter. Eu posso ver a opção --pid-owner
em a página man de iptables
no die.net , mas diz é quebrado com o SMP: (
No meu próprio sistema, um 10.04, não existe essa opção no manual :(. Então eu acredito que estamos sem sorte desta vez; (. Talvez haja outra encarnação da opção --pid-owner
algum tempo em o futuro. Um gui em cima disso não seria ciência de foguetes.
O primeiro passo deve ser dado no Linux e no iptables.
Quanto a tipos mais específicos de tráfego, como HTTP. Deveria haver maneiras de fazer acomodações usando proxies, mas provavelmente precisa de algum hacking porque esse caso de uso não surge com frequência.