Я не делал, но в iptables можно накрутить много чего. Например создать пустые правила по конкретным программам и смотреть, сколько трафика по этим правилам прошло.
тут пример для IP-адресов, но по идее аналогично и для конкретных программ можно сделать. А лучше всего по умолчанию запретить весь исходящий трафик и разрешать для конкретных программ. Потом будет видно, какое правило сколько раз выполнилось.