возможно, что я и ошибаюсь.
однако на моей памяти для iptables есть как минимум:
— модуль, который позволяет отслеживать приложение, являющееся источником локального пакета;
— модуль, который позволяет метить (не путём добавления в пакеты инфы, а всего лишь в оперативной памяти) пакеты в соответствии с каким-либо произвольным критерием.
с мануалами, боюсь, помочь не могу.