En NetBSD [netbsd.org] (actualmente sólo en -current) y en OpenBSD [openbsd.org] (desde 3.2) tienes systrace [umich.edu]. A grandes rasgos permite especificar, para una aplicación concreta, qué llamadas al sistema tiene permitidas, cuales no, limitar el acceso a algunas con ciertos parámetros, etc. Creo que en FreeBSD se puede gestionar al acceso a la red mediante jail, un programilla tipo chroot pero con más capacidades (es posible que me equivoque, ya que nunca lo he usado). O incluso he oído que en un chroot también podrias controlarlo usando alias en las interfaces de red. Saludos.
systrace
(Puntos:2)( http://julipedia.blogspot.com/ )
The Julipedia [blogspot.com]