Como descrito aqui , você pode bloquear todo o acesso à Internet para certos usuários usando este comando iptables
:
sudo iptables -A OUTPUT -m owner --uid-owner {USERNAME} -j REJECT
Se você quiser que este comando seja executado automaticamente quando o sistema for iniciado, você deve adicioná-lo ao final do seu arquivo /etc/rc.local
.
Embora isso não torne impossível para esses usuários criar soquetes, ele bloqueará todo o tráfego de saída (como um firewall).