O iptables pode fornecer estatísticas sobre quantas regras cada regra foi acionada, para que você possa adicionar regras de LOG nas portas de interesse (digamos, porta 20 e 80):
iptables -A INPUT -p tcp --dport 22
iptables -A INPUT -p tcp --dport 80
e depois
iptables -n -L -v
fornecerá o número de pacotes e bytes enviados por essas portas. Claro que você terá que analisar a saída das portas que lhe interessam.
Se você precisar de valores exatos, adicione um -x:
iptables -n -L -v -x