> Aparentemente pode ser um probe por serviços de DNS e/ou DNS cache ativos e > abertos. O que mais pode ser? Caso haja referencia de RFC, favor apontar. Pode ser um trabalho de pesquisa como contadores de hosts na Internet e coisas assim... na dúvida, é bom suspeitar que é ataque, mas isso tem jeito de ser a dissertação/tese de alguém... :-) Rubens