Looking at it further, it does seem like the source IPs of these queries are actually fake... as most seem to be consecutive IPs, like such:<div><br></div><div><div>74.125.126.86</div><div><div>74.125.126.85</div></div><div>

<div>74.125.126.84</div></div><div><div>74.125.126.83</div></div><div>...</div><div><br></div><div>Thanks,</div><div>Mohamed.</div><br><div class="gmail_quote">On Thu, Jul 5, 2012 at 2:10 PM, Mohamed Lrhazi <span dir="ltr"><<a href="mailto:ml623@georgetown.edu" target="_blank">ml623@georgetown.edu</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Our domain is <a href="http://georgetown.edu" target="_blank">georgetown.edu</a>, so as to remove any confusion regarding what I am seeing and what I am asking about...<div>

<br></div><div>I actually see 1,500 queries, in a 15 min sample, of type CNAME for name: <a href="http://georgetown.edu" target="_blank">georgetown.edu</a></div>

<div><br></div><div>The origin of the queries seems diversified... no single client has more than any other...</div><div><br></div><div>Thanks,</div><div>Mohamed.</div>
</blockquote></div><br></div>