Eu ficaria tentado a fazer algo assim criando uma cadeia. Em seguida, adicione regras à cadeia para retornar as coisas que você não quer. As coisas que duram até a regra final da cadeia serão as coisas que você quer.
# untested
# create a new input counter chain
/sbin/iptables -t filter -N inputcounter
# redirect all traffic to chain
/sbin/iptables -t filter -A INPUT -j inputcounter
# return stuff we don't want to count
/sbin/iptables -t filter -A inputcounter -s 10.0.0.0/8 -j RETURN
/sbin/iptables -t filter -A inputcounter -s 192.168.0.0/16 -j RETURN
# Final rule will return everything else. This should be a count of
# everything that wasn't not previously excluded
/sbin/iptables -t filter -A inputcounter -j RETURN