Você está certo, é realmente um problema social que precisa ser tratado pela gerência. Se certas pessoas estão impactando a rede a ponto de causar problemas para outras pessoas, elas precisam ser tratadas e explicadas quais serão as consequências se continuarem funcionando. Reprogramando os endereços MAC em suas NICs? Se eles não têm necessidade legítima de fazer isso, então você pode considerar o bloqueio do seu roteador Wi-Fi e switches de rede para aceitar apenas conexões de certos endereços MAC. Se eles mudarem, eles não poderão entrar na rede e, de repente, a filtragem / limitação de endereço MAC se tornará uma possibilidade no roteador de borda.
A modelagem de tráfego para portas não padrão também pode ser empregada para reduzir a quantidade de largura de banda disponível para todas as portas, exceto a http, ftp, smtp padrão, etc. Reduzindo a quantidade de largura de banda disponível para aplicativos não-padrão muito menos desejável.
Outra opção no seu firewall / roteador de borda é permitir apenas determinadas portas para o tráfego de saída, limitado às portas padrão. Isso pode ou não ser prático dado o seu ambiente.