<table cellspacing="0" cellpadding="0" border="0" ><tr><td valign="top" style="font: inherit;"><DIV>Hi,</DIV>
<DIV> </DIV>
<DIV>I enabled the logs in DNS server and i found  below lines from this client continiously..</DIV>
<DIV> </DIV>
<DIV>1/10/2012 9:14:30 AM 0FDC PACKET  0000000005B489B0 UDP Snd <Client IP>    1f23   Q [0005 A D   NOERROR] TXT    (7)version(4)bind(0)</DIV>
<DIV>1/10/2012 9:14:30 AM 0FDC PACKET  0000000007342360 UDP Rcv <Client IP>   c63c   Q [0005 A D   NOERROR] TXT    (7)version(4)bind(0)</DIV>
<DIV>1/10/2012 9:14:30 AM 0FDC PACKET  0000000007342360 UDP Snd <Client IP>     c63c   Q [0005 A D   NOERROR] TXT    (7)version(4)bind(0)</DIV>
<DIV>1/10/2012 9:14:30 AM 0FDC PACKET  0000000004D728F0 UDP Rcv <Client IP>   a96a   Q [0005 A D   NOERROR] TXT    (7)version(4)bind(0)</DIV>
<DIV> </DIV>
<DIV>Is it something to do with Malticast DNS. Can you give me more details about Multicast DNS </DIV>
<DIV> </DIV>
<DIV>Regards</DIV>
<DIV>Papdheen M<BR><BR>--- On <B>Mon, 9/1/12, Fajar A. Nugraha <I><work@fajar.net></I></B> wrote:<BR></DIV>
<BLOCKQUOTE style="BORDER-LEFT: rgb(16,16,255) 2px solid; PADDING-LEFT: 5px; MARGIN-LEFT: 5px"><BR>From: Fajar A. Nugraha <work@fajar.net><BR>Subject: Re: huge count of DNS deny hits<BR>To: "babu dheen" <babudheen@yahoo.co.in><BR>Cc: bind-users@lists.isc.org<BR>Date: Monday, 9 January, 2012, 12:16 PM<BR><BR>
<DIV class=plainMail>On Mon, Jan 9, 2012 at 1:37 PM, babu dheen <<A href="http://in.mc1373.mail.yahoo.com/mc/compose?to=babudheen@yahoo.co.in" ymailto="mailto:babudheen@yahoo.co.in">babudheen@yahoo.co.in</A>> wrote:<BR>> Unfortunately, i have not enabled logs in my internal DNS server.<BR><BR>You just dismissed the only reliable source of information<BR><BR>><BR>> Any idea ..<BR><BR>Without logs, you only have assumptions. The best assumption at this<BR>point is that the client probably has a virus/malware, whose activity<BR>(one of them anyway) is to look for vulnerable DNS servers.<BR><BR>-- <BR>Fajar<BR></DIV></BLOCKQUOTE></td></tr></table>