NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 67,862 | 32% | |
![]() |
アメリカ(US) | 20,289 | 10% | |
![]() |
インド(IN) | 15,806 | 7% | |
![]() |
トルコ(TR) | 15,376 | 7% | |
![]() |
ロシア連邦(RU) | 7,642 | 4% | |
![]() |
ブラジル(BR) | 4,821 | 2% | |
![]() |
イラン(IR) | 3,772 | 2% | |
![]() |
台湾(TW) | 3,658 | 2% | |
![]() |
韓国(KR) | 3,641 | 2% | |
![]() |
タイ(TH) | 3,493 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 70,064 | 1% | |
| 80 | 37,575 | 1% | |
| 2323 | 35,457 | 1% | |
| 8080 | 27,005 | < 1% | |
| 445 | 24,409 | < 1% | |
| 443 | 14,237 | < 1% | |
| 8443 | 12,447 | < 1% | |
| 22 | 12,337 | < 1% | |
| 8081 | 11,510 | < 1% | |
| 3389 | 11,033 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 5,875 | 1% | |
| 1900 | 4,991 | 1% | |
| 5353 | 4,477 | 1% | |
| 53 | 4,388 | 1% | |
| 443 | 3,560 | < 1% | |
| 60512 | 3,282 | < 1% | |
| 1434 | 2,859 | < 1% | |
| 123 | 2,855 | < 1% | |
| 6881 | 2,783 | < 1% | |
| 64765 | 2,544 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 51,355,662 | 41% | |
![]() |
ブルガリア(BG) | 19,722,272 | 16% | |
![]() |
ドイツ(DE) | 9,215,603 | 7% | |
![]() |
オランダ(NL) | 8,737,456 | 7% | |
![]() |
イギリス(GB) | 6,739,864 | 5% | |
![]() |
中国(CN) | 4,840,723 | 4% | |
![]() |
ロシア連邦(RU) | 3,642,744 | 3% | |
![]() |
リトアニア(LT) | 2,988,372 | 2% | |
![]() |
ルーマニア(RO) | 2,901,274 | 2% | |
![]() |
フランス(FR) | 2,338,557 | 2% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 5,237,074 | 4% | |
| 80 | 2,832,207 | 2% | |
| 443 | 1,988,688 | 2% | |
| 8080 | 1,457,489 | 1% | |
| 22 | 1,424,591 | 1% | |
| 5555 | 1,057,937 | 1% | |
| 3389 | 949,864 | 1% | |
| 8728 | 899,028 | 1% | |
| 81 | 849,361 | 1% | |
| 8258 | 727,802 | 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 600,704 | 9% | |
| 53 | 447,752 | 6% | |
| 161 | 309,718 | 4% | |
| 1900 | 219,243 | 3% | |
| 389 | 200,099 | 3% | |
| 123 | 176,296 | 3% | |
| 1434 | 144,335 | 2% | |
| 5353 | 140,725 | 2% | |
| 500 | 111,920 | 2% | |
| 6881 | 100,615 | 1% | |