Това е snort rule за блокиране на skype:
tcp $EXTERNAL_NET any -> $HOME_NET any
(msg:"P2P Skype client login"; flow:to_client,established; flowbits:isset,skype.login; dsize:5;
content:"|17 03 01 00|"; depth:4; metadata:policy security-ips drop; classtype:policy-violation; sid:5999; rev:4;)
Ползвай линковете по-горе за да си генерираш ipables rules - на първия линк има скрипт за тази цел.
А на втория съм ти написал за какво да четеш .... гледай и чети за conflicker и си мисли за skype
идеята е същата - application level filtering
