NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 109,688 | 51% | |
![]() |
アメリカ(US) | 21,703 | 10% | |
![]() |
インド(IN) | 9,681 | 5% | |
![]() |
パキスタン(PK) | 6,389 | 3% | |
![]() |
ブラジル(BR) | 6,070 | 3% | |
![]() |
ロシア連邦(RU) | 5,003 | 2% | |
![]() |
インドネシア(ID) | 3,216 | 1% | |
![]() |
ベトナム(VN) | 2,911 | 1% | |
![]() |
メキシコ(MX) | 2,734 | 1% | |
![]() |
イギリス(GB) | 2,594 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 80 | 28,614 | < 1% | |
| 23 | 27,436 | < 1% | |
| 445 | 23,684 | < 1% | |
| 5555 | 23,137 | < 1% | |
| 8080 | 22,827 | < 1% | |
| 443 | 14,845 | < 1% | |
| 8443 | 13,754 | < 1% | |
| 2323 | 13,269 | < 1% | |
| 8081 | 12,611 | < 1% | |
| 22 | 12,025 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 28571 | 20,827 | 1% | |
| 8567 | 19,206 | 1% | |
| 5060 | 6,886 | < 1% | |
| 5353 | 4,529 | < 1% | |
| 53 | 4,489 | < 1% | |
| 161 | 4,416 | < 1% | |
| 80 | 4,254 | < 1% | |
| 1900 | 3,831 | < 1% | |
| 123 | 3,755 | < 1% | |
| 1434 | 3,555 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 49,173,932 | 37% | |
![]() |
ブルガリア(BG) | 28,666,644 | 21% | |
![]() |
ドイツ(DE) | 9,655,685 | 7% | |
![]() |
中国(CN) | 6,072,526 | 5% | |
![]() |
シンガポール(SG) | 5,235,632 | 4% | |
![]() |
イギリス(GB) | 4,858,051 | 4% | |
![]() |
オランダ(NL) | 3,060,460 | 2% | |
![]() |
香港(HK) | 2,891,263 | 2% | |
![]() |
ロシア連邦(RU) | 2,795,234 | 2% | |
![]() |
フランス(FR) | 2,247,020 | 2% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 3,758,383 | 3% | |
| 443 | 2,300,803 | 2% | |
| 80 | 1,924,094 | 2% | |
| 8728 | 1,899,113 | 2% | |
| 22 | 1,615,563 | 1% | |
| 5555 | 1,194,658 | 1% | |
| 3389 | 1,035,599 | 1% | |
| 8080 | 940,381 | 1% | |
| 2222 | 795,297 | 1% | |
| 445 | 544,010 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 43113 | 3,073,513 | 25% | |
| 5060 | 440,153 | 4% | |
| 123 | 388,854 | 3% | |
| 53 | 356,076 | 3% | |
| 59187 | 346,513 | 3% | |
| 161 | 278,154 | 2% | |
| 1900 | 272,502 | 2% | |
| 80 | 183,909 | 1% | |
| 3702 | 172,259 | 1% | |
| 5353 | 157,925 | 1% | |