iptables owner, на сколько помнится, только для исходящего трафика работает. Так что, надо привыкать по другим критериям ориентироваться. Если по текущим IP смотреть, можно trafshow использовать. При этом, кстати, порты показываются, а связь портов и приложений netstat показать:
netstat -apn|grep -v "^unix"
Но, в общем, в Linux нет механизма для однозначного учёта трафика по приложениям.