NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 91,229 | 26% | |
![]() |
インド(IN) | 41,531 | 12% | |
![]() |
アメリカ(US) | 30,821 | 9% | |
![]() |
ブラジル(BR) | 25,165 | 7% | |
![]() |
メキシコ(MX) | 9,807 | 3% | |
![]() |
ロシア連邦(RU) | 8,111 | 2% | |
![]() |
パキスタン(PK) | 8,001 | 2% | |
![]() |
アルゼンチン(AR) | 6,615 | 2% | |
![]() |
フィリピン(PH) | 6,059 | 2% | |
![]() |
南アフリカ(ZA) | 5,358 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 17000 | 73,834 | 1% | |
| 6036 | 73,601 | 1% | |
| 9100 | 30,950 | < 1% | |
| 17001 | 28,933 | < 1% | |
| 6037 | 28,689 | < 1% | |
| 23 | 26,740 | < 1% | |
| 80 | 25,487 | < 1% | |
| 445 | 24,349 | < 1% | |
| 8080 | 20,209 | < 1% | |
| 443 | 12,859 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 28571 | 22,568 | 1% | |
| 1900 | 4,738 | < 1% | |
| 161 | 4,594 | < 1% | |
| 5060 | 4,291 | < 1% | |
| 53 | 3,799 | < 1% | |
| 1434 | 3,763 | < 1% | |
| 443 | 3,557 | < 1% | |
| 1194 | 2,951 | < 1% | |
| 56953 | 2,944 | < 1% | |
| 5632 | 2,896 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 52,524,001 | 39% | |
![]() |
イギリス(GB) | 20,987,560 | 15% | |
![]() |
ドイツ(DE) | 8,029,450 | 6% | |
![]() |
ブルガリア(BG) | 7,016,583 | 5% | |
![]() |
中国(CN) | 6,826,560 | 5% | |
![]() |
ルーマニア(RO) | 5,495,290 | 4% | |
![]() |
オランダ(NL) | 5,351,677 | 4% | |
![]() |
セイシェル(SC) | 5,009,703 | 4% | |
![]() |
ロシア連邦(RU) | 3,537,260 | 3% | |
![]() |
フランス(FR) | 2,192,690 | 2% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 443 | 2,849,183 | 2% | |
| 23 | 2,607,673 | 2% | |
| 80 | 2,328,162 | 2% | |
| 22 | 1,905,567 | 2% | |
| 3389 | 1,862,530 | 2% | |
| 5555 | 1,821,752 | 1% | |
| 8728 | 1,151,230 | 1% | |
| 8080 | 941,230 | 1% | |
| 5900 | 870,232 | 1% | |
| 2222 | 861,860 | 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 767,844 | 7% | |
| 53 | 265,368 | 2% | |
| 161 | 201,200 | 2% | |
| 1900 | 188,270 | 2% | |
| 389 | 174,441 | 2% | |
| 0 | 172,500 | 2% | |
| 3702 | 169,719 | 2% | |
| 123 | 158,634 | 1% | |
| 1434 | 128,061 | 1% | |
| 500 | 127,576 | 1% | |