Comando "df" que realiza requestes de networking?

Estaba viendo Little Snitch para otro process, y noté que df estaba haciendo requestes a varios serveres. Pensé que df era solo para verificar el espacio libre en el disco localmente, pero parece estar haciendo más que eso.

Llama a una serie de serveres (el recuento actual es de 38 serveres diferentes) y envía unos pocos bytes cada vez. El subset de serveres incluye:

  • talk.google.com
  • safebrowsing-cache.google.com
  • jsfiddle.net
  • cdn2.sbnation.com
  • urs.microsoft.com.nsatc.net
  • api.facebook.com

Parece una especie de rastreador, y ciertamente no parece el comportamiento que esperaría de df. Está ubicado en /bin/df , y se ejecuta por root .

¿Algunas ideas? Comportamiento normal y solo soy paranoico

Intenté bloquearlo con las reglas de Little Snitch, pero parece ignorarlas.

Loving Apple Products like poisoning (iPhone, iPad, iMac, Macbook, iWatch).