Tente isso,
iptables -A OUTPUT -o ethX -m owner --uid-owner {USERNAME} -j DROP
Onde,
- uid-owner {USERNAME}: Corresponde se o pacote foi criado por um processo com o efetivo USERNAME efetivo. -A: Anexar regra a uma determinada tabela / cadeia -I: Inserir regra no cabeçalho da tabela / cadeia
Por exemplo, meu ID de usuário do oracle é 1000, então adicionarei a seguinte regra:
/sbin/iptables -A OUTPUT -o eth0 -m owner --uid-owner 1000 -j DROP
service iptables save