A linha que você precisaria registrar o tráfego pode parecer possível como:
iptables -I OUTPUT -p tcp -m tcp --dport 22 -m state --state NEW,ESTABLISHED -j LOG --log-prefix "Outgoing SSH connection"
Em outro terminal, visualize os registros
while :; do iptables -L OUTPUT -v -n --line-n; sleep 2; done
Estou usando o estado -m - state. No entanto, eu recomendaria usar --ctstate
man iptables
para mais.
Se achar que está sendo sobrecarregado pelos registros, considere a possibilidade de alterar o --log-level
. O link pode lhe dizer mais.