NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 57,365 | 42% | |
![]() |
アメリカ(US) | 15,251 | 11% | |
![]() |
インド(IN) | 13,443 | 10% | |
![]() |
ロシア連邦(RU) | 4,609 | 3% | |
![]() |
パキスタン(PK) | 4,069 | 3% | |
![]() |
ブラジル(BR) | 2,483 | 2% | |
![]() |
韓国(KR) | 2,331 | 2% | |
![]() |
イラン(IR) | 2,282 | 2% | |
![]() |
インドネシア(ID) | 2,261 | 2% | |
![]() |
台湾(TW) | 2,005 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 35,105 | 1% | |
| 80 | 24,707 | < 1% | |
| 8080 | 20,666 | < 1% | |
| 445 | 17,799 | < 1% | |
| 2323 | 13,401 | < 1% | |
| 8443 | 9,419 | < 1% | |
| 443 | 9,198 | < 1% | |
| 22 | 8,151 | < 1% | |
| 5555 | 7,562 | < 1% | |
| 3389 | 7,503 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 5,972 | 1% | |
| 1434 | 4,824 | 1% | |
| 53 | 4,737 | 1% | |
| 161 | 4,509 | 1% | |
| 1900 | 4,139 | 1% | |
| 5353 | 4,118 | 1% | |
| 500 | 3,654 | < 1% | |
| 5632 | 2,780 | < 1% | |
| 1194 | 2,647 | < 1% | |
| 137 | 2,609 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 45,253,931 | 37% | |
![]() |
ブルガリア(BG) | 22,703,406 | 19% | |
![]() |
ロシア連邦(RU) | 14,960,716 | 12% | |
![]() |
ドイツ(DE) | 10,505,401 | 9% | |
![]() |
イギリス(GB) | 3,677,089 | 3% | |
![]() |
中国(CN) | 3,502,079 | 3% | |
![]() |
ルーマニア(RO) | 2,825,200 | 2% | |
![]() |
オランダ(NL) | 2,614,080 | 2% | |
![]() |
フランス(FR) | 1,824,040 | 2% | |
![]() |
セイシェル(SC) | 1,659,477 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 2,798,806 | 2% | |
| 80 | 1,880,314 | 2% | |
| 22 | 1,596,532 | 1% | |
| 443 | 1,433,255 | 1% | |
| 3389 | 1,292,404 | 1% | |
| 8728 | 1,256,806 | 1% | |
| 8080 | 835,687 | 1% | |
| 2222 | 736,157 | 1% | |
| 5555 | 533,016 | < 1% | |
| 8443 | 507,903 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 53 | 465,134 | 7% | |
| 5060 | 456,862 | 7% | |
| 59919 | 328,986 | 5% | |
| 123 | 255,120 | 4% | |
| 161 | 187,284 | 3% | |
| 1434 | 128,034 | 2% | |
| 389 | 121,444 | 2% | |
| 1900 | 120,676 | 2% | |
| 5353 | 108,651 | 2% | |
| 5683 | 99,548 | 1% | |