1. Фильтровать по владельцу: iptables -m owner -h
2. Использовать cgroups и фильтровать по ним: iptables -m cgroup -h
3. Использовать отдельный network namespace без доступа в интернет: ip help netns
4. Использовать docker с none-сетью: docker run -it --net=none my_awesome_image_for_application