Управление трафиком в ядре -> файерволе (iptables).
Вот тут решил для опытов поставить фрю, давно не развлекался, и чё то дёрнуло меня глянуть как ограничивается трафик в ipfw... я был поражён, всё проще некуда, что вызвало у меня вопрос: "Почему такое до сих пор не реализовано в iptables", или же я об этом не знаю. Где то слышал что это можно делать заюзав patch-o-matic, но какой именно патч из этого набора отвечает за управление трафиком я так и не понял. Или же этого в действительности нет и это нельзя реализовать никоем местом, или никто не хочет этим заниматься. Про tc (и пр. шейкеры) я знаю, но это всёравно не сравниться по удобству с фрёшным ipfw. Что по этому поводу думает публика?

