Аську блокировать по портам нет смысла, ибо у нее айпишников и портов по которым она автоматом умееет стучатся куча.
2 - Варианта , либо мудрить покупая модем , причем даже если он будет уметь рубить по хостам он не будет уметь еще мно го полезных функций )
либо вытащить срый компутер воткнуть в него 2 сетевушки и спокойно поднять прозрачный сквид + shorewall на нем и рубить порты, хосты, протоколы и прочее )
Я на сквиде както замутил чтоб пользователи не заподозрили фильтрацию трафика ограничил все медиа файлы скоростью 50 бит в секунду )оно у них конечно качалось всегда но ни одной mp3-шки они уже скачать не осилили
Кстати можно более хитро поступить ежели компов немного ) Ща научу