Eu estou dando uma resposta, embora não exatamente o que você está perguntando.
Para portas necessárias para conexões para instalar pacotes / as atualizações de segurança são geralmente 80 / TCP e 443 / TCP; os endereços dependem dos repositórios que você está usando.
Se estiver usando um proxy, no entanto, em vez de monitorar / selecionar endereços, seria mais prudente colocar na lista de permissões as conexões APT ou YUM do proxy (por exemplo, por aplicativo).
Quanto ao monitoramento, você pode usar tcpdump
enquanto faz atualizações de segurança e instala pacotes como em:
sudo tcpdump port 80 or port 443
No entanto, tenha em atenção que, dependendo do nome dos repos que estiver a utilizar, alguns nomes de repo poderão ser traduzidos para mais de um endereço IP.
Quanto ao uso da rede, não é significativo se apenas um único sistema, no entanto, varia em quaisquer atualizações instaladas. Eu iria monitorar ao longo do tempo com SNMP e cactos. Você também pode tentar usar iftop, mas, novamente, essas medidas serão inúteis.
Chegando ao ponto, os dados de tráfego devem ser estimados / adivinhados ou medidos durante meses.