фильтруем так (за пару часов набежало):
12M 697M REJECT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp STRING match "|0000000000380000|" ALGO name kmp FROM 36 TO 43 reject-with icmp-port-unreachable
3811K 228M REJECT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp STRING match "|7fffffffab|" ALGO name kmp FROM 40 TO 44 reject-with icmp-port-unreachable
1319K 66M REJECT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp STRING match "|7fffffff0003|" ALGO name kmp FROM 36 TO 41 reject-with icmp-port-unreachable
Для IPFW ng_bpf подскажите.