Aqui está um link para libnetfilter_conntrack . Você teria que reescrever seu programa em uma linguagem que possa suportar a chamada de funções C diretamente de uma biblioteca. Mas eu acho que esta biblioteca terá os ganchos que você precisa para obter os dados que você quer muito mais rápido do que analisar através desse arquivo de texto.
Isso é o que o programa iptstate
usa para realizar sua tarefa.