Время от времени в нашу сетку юзеры приносят ноуты, у которых торрент клиенты висят в автозагрузе и естественно с запущенной очередью на закачку. Посмотрел через iptraf, да там через охрененное количество портов идет закачка. Можно было бы заблокировать диапазон портов.
$IPTABLES -A INPUT -p tcp -m tcp -m multiport -s 192.168.1.0/24 --dports xxx-xxxxx -m state --state NEW -j DROP
$IPTABLES -A INPUT -p udp -m udp -m multiport -s 192.168.1.0/24 --dports xxx-xxxxx -m state --state NEW -j DROP