Uma tecnologia que foi lançada depois que essa pergunta foi feita é Registros de Fluxo VPC . Isso permite que você analise o tráfego de rede em seu VPC, filtrado como quiser.
O VPC Flow Logs não mostra todo o conteúdo do pacote, apenas o básico, como origem, destino, porta, protocolo, tamanho, hora e ação, como aceitar ou rejeitar, e alguns outros. Ele também não mostra o tráfego originado e finalizado dentro de uma instância do EC2.
Esta não é uma resposta direta à pergunta, pois não resolve o problema. No entanto, pode fornecer uma maneira alternativa de coletar informações para resolver um problema semelhante.