в интернетах попадаются примеры в которых модуль "-m owner" поддерживает опцию "-pid-owner PID", что-то типа
iptables -A OUTPUT -m owner --pid-owner 2233 -j DROP
в интернетах попадаются примеры в которых модуль "-m owner" поддерживает опцию "-pid-owner PID", что-то типа
iptables -A OUTPUT -m owner --pid-owner 2233 -j DROP