NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 89,467 | 49% | |
![]() |
アメリカ(US) | 20,500 | 11% | |
![]() |
インド(IN) | 9,164 | 5% | |
![]() |
パキスタン(PK) | 6,440 | 4% | |
![]() |
ロシア連邦(RU) | 4,964 | 3% | |
![]() |
ブラジル(BR) | 4,314 | 2% | |
![]() |
インドネシア(ID) | 2,917 | 2% | |
![]() |
イギリス(GB) | 2,484 | 1% | |
![]() |
ベトナム(VN) | 2,355 | 1% | |
![]() |
メキシコ(MX) | 2,298 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 80 | 26,436 | < 1% | |
| 23 | 26,254 | < 1% | |
| 8080 | 22,684 | < 1% | |
| 445 | 20,621 | < 1% | |
| 5555 | 15,968 | < 1% | |
| 443 | 15,329 | < 1% | |
| 8443 | 13,984 | < 1% | |
| 2323 | 11,245 | < 1% | |
| 22 | 10,965 | < 1% | |
| 8081 | 10,660 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 28571 | 17,242 | 1% | |
| 5060 | 7,407 | < 1% | |
| 1900 | 5,034 | < 1% | |
| 161 | 4,911 | < 1% | |
| 53 | 4,724 | < 1% | |
| 80 | 3,879 | < 1% | |
| 1434 | 3,634 | < 1% | |
| 443 | 3,309 | < 1% | |
| 5353 | 2,877 | < 1% | |
| 5632 | 2,864 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 46,792,769 | 41% | |
![]() |
ドイツ(DE) | 9,201,434 | 8% | |
![]() |
イギリス(GB) | 8,553,711 | 8% | |
![]() |
オランダ(NL) | 7,148,700 | 6% | |
![]() |
ブルガリア(BG) | 7,064,058 | 6% | |
![]() |
中国(CN) | 5,867,098 | 5% | |
![]() |
ロシア連邦(RU) | 3,155,485 | 3% | |
![]() |
香港(HK) | 2,748,215 | 2% | |
![]() |
セイシェル(SC) | 2,587,314 | 2% | |
![]() |
ルーマニア(RO) | 2,386,969 | 2% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 2,840,055 | 3% | |
| 443 | 2,386,556 | 2% | |
| 80 | 1,857,395 | 2% | |
| 22 | 1,747,720 | 2% | |
| 3389 | 1,498,194 | 1% | |
| 5555 | 1,140,610 | 1% | |
| 8728 | 1,047,123 | 1% | |
| 5900 | 995,136 | 1% | |
| 8080 | 986,882 | 1% | |
| 3306 | 762,308 | 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 397,356 | 5% | |
| 53 | 354,597 | 4% | |
| 161 | 344,563 | 4% | |
| 123 | 242,916 | 3% | |
| 1900 | 224,199 | 3% | |
| 5353 | 153,929 | 2% | |
| 80 | 146,373 | 2% | |
| 11211 | 123,539 | 1% | |
| 3702 | 118,806 | 1% | |
| 500 | 113,700 | 1% | |