NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
インド(IN) | 84,852 | 18% | |
![]() |
中国(CN) | 63,613 | 13% | |
![]() |
アメリカ(US) | 38,189 | 8% | |
![]() |
ブラジル(BR) | 31,846 | 7% | |
![]() |
メキシコ(MX) | 16,332 | 3% | |
![]() |
アルゼンチン(AR) | 12,405 | 3% | |
![]() |
フィリピン(PH) | 11,111 | 2% | |
![]() |
サウジアラビア(SA) | 10,567 | 2% | |
![]() |
ロシア連邦(RU) | 10,363 | 2% | |
![]() |
バングラデシュ(BD) | 10,070 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 337,074 | 2% | |
| 2323 | 122,913 | 1% | |
| 80 | 28,173 | < 1% | |
| 8080 | 25,435 | < 1% | |
| 445 | 17,741 | < 1% | |
| 8443 | 17,104 | < 1% | |
| 443 | 16,770 | < 1% | |
| 8081 | 14,874 | < 1% | |
| 5555 | 13,501 | < 1% | |
| 22 | 13,327 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 6,657 | < 1% | |
| 161 | 4,569 | < 1% | |
| 53 | 4,322 | < 1% | |
| 443 | 3,923 | < 1% | |
| 1434 | 3,664 | < 1% | |
| 1900 | 3,535 | < 1% | |
| 1194 | 3,069 | < 1% | |
| 5353 | 3,054 | < 1% | |
| 5632 | 2,962 | < 1% | |
| 80 | 2,833 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 85,617,023 | 39% | |
![]() |
イギリス(GB) | 28,199,960 | 13% | |
![]() |
ドイツ(DE) | 15,501,117 | 7% | |
![]() |
ルーマニア(RO) | 14,876,615 | 7% | |
![]() |
ブルガリア(BG) | 10,633,177 | 5% | |
![]() |
オランダ(NL) | 8,531,749 | 4% | |
![]() |
フランス(FR) | 7,482,896 | 3% | |
![]() |
中国(CN) | 5,587,881 | 3% | |
![]() |
セイシェル(SC) | 3,830,881 | 2% | |
![]() |
ロシア連邦(RU) | 3,293,749 | 2% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 61,155,801 | 30% | |
| 80 | 2,569,313 | 1% | |
| 443 | 2,168,911 | 1% | |
| 22 | 1,787,866 | 1% | |
| 3389 | 1,458,977 | 1% | |
| 5555 | 1,192,246 | 1% | |
| 8080 | 1,101,594 | 1% | |
| 2222 | 735,390 | < 1% | |
| 8443 | 715,749 | < 1% | |
| 3000 | 587,449 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 680,728 | 7% | |
| 161 | 263,160 | 3% | |
| 1900 | 229,496 | 2% | |
| 53 | 223,283 | 2% | |
| 1434 | 171,185 | 2% | |
| 123 | 167,305 | 2% | |
| 5353 | 156,479 | 2% | |
| 389 | 138,357 | 1% | |
| 3702 | 133,324 | 1% | |
| 27015 | 117,240 | 1% | |