Pues pasa al plan B, instala Wireshark (analizador de red/protocolos) y con el puedes analizar al dedillo lo que se mueve en tu interface/s de red.
Si no te aclaras con el pregunta, pero basicamente tiene los botones mas importantes a mano, para seleccionar el interfaz de red [tipo eth0 (tarjeta ethernet), ppp0 (si usas modem), lo (la interface local, ni caso xD), etc] y luego con el boton de Start Scan (o algo parecido) empezara a mirar todo lo que se transmite/recibe.
Te ira indicando con unas barras de progreso y unos numeros, cuantos paquetes de cada tipo posible se reciben/transmiten. Cuando lleve 30 segundos o asi, si ves que sube rapido la cosa, lo paras, y te mostrara un monton de cosas, que es la forma escrita y detallada de lo que se transmitia. Puedes ver a que protocolo corresponden (por saber si es UDP, ya que no te sale nada en netstat), o ver si son cosas como peticiones DHCP, o que no son TCP/IP, etc.
Mira a ver que ves, y ya nos comentas (si quieres puedes pegar aqui o adjuntar el log que te muestre, no creo que haya nada demasiado privado, AUNQUE nunca se sabe
)
La idea, claro, es probarlo sin que tu estes haciendo nada, ni FF ni nada.