NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 93,230 | 19% | |
![]() |
インド(IN) | 78,350 | 16% | |
![]() |
アメリカ(US) | 34,562 | 7% | |
![]() |
ブラジル(BR) | 33,239 | 7% | |
![]() |
メキシコ(MX) | 16,600 | 3% | |
![]() |
アルゼンチン(AR) | 12,004 | 2% | |
![]() |
サウジアラビア(SA) | 10,843 | 2% | |
![]() |
フィリピン(PH) | 10,744 | 2% | |
![]() |
ロシア連邦(RU) | 10,502 | 2% | |
![]() |
バングラデシュ(BD) | 9,815 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 328,973 | 2% | |
| 2323 | 119,606 | 1% | |
| 80 | 21,970 | < 1% | |
| 8080 | 20,142 | < 1% | |
| 445 | 19,690 | < 1% | |
| 443 | 12,991 | < 1% | |
| 8081 | 11,757 | < 1% | |
| 8443 | 11,618 | < 1% | |
| 5555 | 10,495 | < 1% | |
| 81 | 9,513 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 28571 | 22,216 | 1% | |
| 8567 | 5,485 | < 1% | |
| 5353 | 4,606 | < 1% | |
| 1900 | 4,461 | < 1% | |
| 5060 | 4,455 | < 1% | |
| 53 | 4,322 | < 1% | |
| 161 | 3,941 | < 1% | |
| 1434 | 3,759 | < 1% | |
| 123 | 3,223 | < 1% | |
| 5632 | 2,963 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 87,549,418 | 35% | |
![]() |
セイシェル(SC) | 29,330,264 | 12% | |
![]() |
イギリス(GB) | 26,895,687 | 11% | |
![]() |
ルーマニア(RO) | 15,836,150 | 6% | |
![]() |
ドイツ(DE) | 15,569,308 | 6% | |
![]() |
ブルガリア(BG) | 11,555,843 | 5% | |
![]() |
オランダ(NL) | 7,349,297 | 3% | |
![]() |
フランス(FR) | 5,958,377 | 2% | |
![]() |
中国(CN) | 5,102,601 | 2% | |
![]() |
カナダ(CA) | 3,429,777 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 68,581,551 | 29% | |
| 443 | 2,089,899 | 1% | |
| 22 | 1,730,932 | 1% | |
| 80 | 1,713,298 | 1% | |
| 3389 | 1,408,848 | 1% | |
| 5555 | 1,342,342 | 1% | |
| 8080 | 1,257,693 | 1% | |
| 5900 | 1,005,818 | < 1% | |
| 2222 | 789,956 | < 1% | |
| 3306 | 601,459 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 681,951 | 6% | |
| 53 | 285,020 | 3% | |
| 1900 | 248,432 | 2% | |
| 389 | 229,875 | 2% | |
| 161 | 217,109 | 2% | |
| 123 | 196,802 | 2% | |
| 1434 | 170,110 | 2% | |
| 3478 | 162,982 | 1% | |
| 5353 | 134,343 | 1% | |
| 11211 | 132,230 | 1% | |