si tu veux juste filtrer en sortie une appli au niveau des ports,
tu peux utiliser netfilter/iptables avec -m owner :
OWNER match v1.2.9 options:
[!] --uid-owner userid Match local uid
[!] --gid-owner groupid Match local gid
[!] --pid-owner processid Match local pid
[!] --sid-owner sessionid Match local sid
[!] --cmd-owner name Match local command name |
donc tu peux filter par pid,uid,gid,sid et même par le nom de l'appli.
exemple:
iptables -A OUTPUT -p tcp -m owner --cmd-owner appli -j ACCEPT |