O AWS tem um recurso chamado VPC Flow Log que captura todo o tráfego que chega a um VPC ou a uma sub-rede específica ou a uma interface de rede específica. Você pode configurar o log de fluxo do VPC e, em seguida, esses logs são preenchidos no AWS CloudWatch. Ele fornece uma informação de registro muito descritiva e você pode filtrar sua consulta a partir dela. Verifique mais em Log de fluxo do AWS VPC