-m limit --limit 5/s -j DROP
nebo to samé jen s -j NFQUEUE
a zdržet packet v userspace? Nešlo by z toho pravidla vyjmout rovnou TCP pakety? VoIP má přece své vlastní kontejnery. Pak by se totiž linka z pohledu normálního trafiku chovala pořád stejně.