NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 62,687 | 40% | |
![]() |
アメリカ(US) | 21,426 | 14% | |
![]() |
ブラジル(BR) | 6,734 | 4% | |
![]() |
パキスタン(PK) | 6,591 | 4% | |
![]() |
インド(IN) | 5,688 | 4% | |
![]() |
ロシア連邦(RU) | 3,762 | 2% | |
![]() |
イギリス(GB) | 2,886 | 2% | |
![]() |
インドネシア(ID) | 2,737 | 2% | |
![]() |
メキシコ(MX) | 2,451 | 2% | |
![]() |
エジプト(EG) | 2,383 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 33,084 | < 1% | |
| 80 | 25,434 | < 1% | |
| 445 | 22,708 | < 1% | |
| 8080 | 21,361 | < 1% | |
| 443 | 17,025 | < 1% | |
| 8443 | 14,069 | < 1% | |
| 5555 | 12,909 | < 1% | |
| 2323 | 11,971 | < 1% | |
| 8081 | 11,801 | < 1% | |
| 9000 | 11,455 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 5,562 | < 1% | |
| 161 | 4,295 | < 1% | |
| 5353 | 4,191 | < 1% | |
| 53 | 4,113 | < 1% | |
| 500 | 4,076 | < 1% | |
| 1900 | 4,051 | < 1% | |
| 1434 | 3,518 | < 1% | |
| 123 | 3,280 | < 1% | |
| 5632 | 3,265 | < 1% | |
| 1194 | 3,097 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 67,400,712 | 33% | |
![]() |
ブルガリア(BG) | 38,431,169 | 19% | |
![]() |
ルーマニア(RO) | 20,994,427 | 10% | |
![]() |
イギリス(GB) | 19,468,953 | 9% | |
![]() |
ドイツ(DE) | 9,663,399 | 5% | |
![]() |
オランダ(NL) | 9,229,239 | 4% | |
![]() |
中国(CN) | 5,887,084 | 3% | |
![]() |
セイシェル(SC) | 5,608,630 | 3% | |
![]() |
香港(HK) | 3,027,273 | 1% | |
![]() |
シンガポール(SG) | 2,738,184 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 22,485,604 | 12% | |
| 80 | 2,099,203 | 1% | |
| 443 | 1,879,139 | 1% | |
| 22 | 1,643,599 | 1% | |
| 3389 | 1,554,318 | 1% | |
| 5555 | 1,522,238 | 1% | |
| 8080 | 1,096,354 | 1% | |
| 1433 | 961,303 | < 1% | |
| 5900 | 841,688 | < 1% | |
| 2222 | 813,246 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 27015 | 715,422 | 7% | |
| 5060 | 685,421 | 6% | |
| 123 | 268,871 | 2% | |
| 53 | 263,158 | 2% | |
| 161 | 247,846 | 2% | |
| 1900 | 201,608 | 2% | |
| 11211 | 141,621 | 1% | |
| 5683 | 137,661 | 1% | |
| 1434 | 133,812 | 1% | |
| 623 | 131,095 | 1% | |