что-то я пробовал раньше (и оно у меня не работало кстати как надо мне) но сейчас уже не помню. как через iptables заблочить только udp не блокируя конкретный udp порт при этом так же стреть все "трансляции" и т.д что бы уже существующие udp соединения (да, знаю что у udp нету такого понятия, не знаю как это назвать) так же были удалены? заранее благодарю.
Несмотря на то, что udp это stateless протокол - коннекшн менеджеры прекрасно умеют различать udp соединения, просто запоминая исходные и целевые адреса и порты, и соответствующим образом с ними работать, в том числе в ряде случаев понимая, какие udp пакеты идут в ответ. Поэтому понятия udp соединений, а так же состояний этих соединений (new, established), на практике вполне применимы к udp, хотя и с нюансами.