NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 69,520 | 21% | |
![]() |
インド(IN) | 47,984 | 15% | |
![]() |
アメリカ(US) | 25,684 | 8% | |
![]() |
ブラジル(BR) | 20,035 | 6% | |
![]() |
メキシコ(MX) | 8,997 | 3% | |
![]() |
パキスタン(PK) | 7,676 | 2% | |
![]() |
バングラデシュ(BD) | 7,493 | 2% | |
![]() |
フィリピン(PH) | 7,348 | 2% | |
![]() |
アルゼンチン(AR) | 6,746 | 2% | |
![]() |
ロシア連邦(RU) | 6,216 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 184,950 | 2% | |
| 2323 | 64,955 | 1% | |
| 80 | 24,398 | < 1% | |
| 8080 | 22,678 | < 1% | |
| 445 | 20,567 | < 1% | |
| 443 | 15,052 | < 1% | |
| 8443 | 14,817 | < 1% | |
| 8081 | 11,614 | < 1% | |
| 21 | 10,975 | < 1% | |
| 22 | 10,727 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 6,320 | < 1% | |
| 53 | 5,206 | < 1% | |
| 27015 | 5,146 | < 1% | |
| 161 | 4,853 | < 1% | |
| 123 | 4,179 | < 1% | |
| 80 | 3,757 | < 1% | |
| 1900 | 3,443 | < 1% | |
| 5353 | 3,427 | < 1% | |
| 443 | 3,372 | < 1% | |
| 1434 | 3,182 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 79,604,743 | 29% | |
![]() |
ブルガリア(BG) | 66,657,144 | 25% | |
![]() |
セイシェル(SC) | 30,811,338 | 11% | |
![]() |
イギリス(GB) | 18,983,259 | 7% | |
![]() |
ルーマニア(RO) | 14,843,287 | 5% | |
![]() |
ドイツ(DE) | 12,780,732 | 5% | |
![]() |
中国(CN) | 5,568,322 | 2% | |
![]() |
オランダ(NL) | 4,737,583 | 2% | |
![]() |
ロシア連邦(RU) | 3,086,986 | 1% | |
![]() |
香港(HK) | 3,050,837 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 44,817,376 | 17% | |
| 443 | 2,275,051 | 1% | |
| 80 | 2,094,388 | 1% | |
| 3389 | 1,742,505 | 1% | |
| 22 | 1,672,355 | 1% | |
| 8080 | 1,437,511 | 1% | |
| 5555 | 1,283,376 | < 1% | |
| 2222 | 744,630 | < 1% | |
| 8443 | 706,399 | < 1% | |
| 445 | 577,208 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 644,716 | 6% | |
| 27015 | 505,610 | 5% | |
| 53 | 280,809 | 3% | |
| 161 | 238,565 | 2% | |
| 1900 | 207,552 | 2% | |
| 123 | 200,240 | 2% | |
| 389 | 189,492 | 2% | |
| 3702 | 139,074 | 1% | |
| 5683 | 138,371 | 1% | |
| 5353 | 121,872 | 1% | |