NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 67,114 | 15% | |
![]() |
インド(IN) | 63,577 | 14% | |
![]() |
アメリカ(US) | 41,671 | 9% | |
![]() |
ブラジル(BR) | 38,584 | 8% | |
![]() |
メキシコ(MX) | 15,763 | 3% | |
![]() |
アルゼンチン(AR) | 12,702 | 3% | |
![]() |
フィリピン(PH) | 10,394 | 2% | |
![]() |
バングラデシュ(BD) | 9,621 | 2% | |
![]() |
ロシア連邦(RU) | 9,573 | 2% | |
![]() |
サウジアラビア(SA) | 8,952 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 317,292 | 2% | |
| 2323 | 97,221 | < 1% | |
| 8080 | 24,757 | < 1% | |
| 80 | 24,268 | < 1% | |
| 445 | 18,217 | < 1% | |
| 8443 | 16,937 | < 1% | |
| 443 | 15,235 | < 1% | |
| 8081 | 14,943 | < 1% | |
| 5555 | 14,118 | < 1% | |
| 995 | 12,843 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 6,218 | < 1% | |
| 53 | 5,274 | < 1% | |
| 161 | 4,980 | < 1% | |
| 500 | 4,802 | < 1% | |
| 1900 | 3,901 | < 1% | |
| 1434 | 3,348 | < 1% | |
| 5353 | 3,035 | < 1% | |
| 5632 | 3,013 | < 1% | |
| 123 | 2,946 | < 1% | |
| 137 | 2,783 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 130,477,303 | 35% | |
![]() |
ブルガリア(BG) | 43,533,292 | 12% | |
![]() |
ドイツ(DE) | 33,629,236 | 9% | |
![]() |
イギリス(GB) | 33,336,379 | 9% | |
![]() |
ルーマニア(RO) | 14,446,527 | 4% | |
![]() |
フランス(FR) | 14,309,561 | 4% | |
![]() |
カナダ(CA) | 12,078,222 | 3% | |
![]() |
オランダ(NL) | 8,397,142 | 2% | |
![]() |
中国(CN) | 5,812,933 | 2% | |
![]() |
シンガポール(SG) | 5,542,731 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 193,957,688 | 54% | |
| 443 | 2,688,960 | 1% | |
| 22 | 1,873,618 | 1% | |
| 80 | 1,771,111 | < 1% | |
| 3389 | 1,482,016 | < 1% | |
| 5555 | 1,448,120 | < 1% | |
| 8080 | 1,038,298 | < 1% | |
| 8728 | 1,018,128 | < 1% | |
| 2222 | 755,806 | < 1% | |
| 17000 | 527,570 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 800,346 | 8% | |
| 1900 | 308,295 | 3% | |
| 161 | 215,577 | 2% | |
| 123 | 197,173 | 2% | |
| 53 | 193,292 | 2% | |
| 389 | 177,207 | 2% | |
| 5683 | 173,468 | 2% | |
| 1434 | 153,801 | 2% | |
| 11211 | 150,519 | 2% | |
| 5353 | 134,713 | 1% | |