NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 70,054 | 17% | |
![]() |
インド(IN) | 59,970 | 14% | |
![]() |
アメリカ(US) | 36,517 | 9% | |
![]() |
ブラジル(BR) | 31,605 | 8% | |
![]() |
メキシコ(MX) | 14,095 | 3% | |
![]() |
アルゼンチン(AR) | 11,762 | 3% | |
![]() |
サウジアラビア(SA) | 8,902 | 2% | |
![]() |
バングラデシュ(BD) | 8,431 | 2% | |
![]() |
パキスタン(PK) | 7,904 | 2% | |
![]() |
フィリピン(PH) | 7,686 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 266,354 | 3% | |
| 2323 | 105,179 | 1% | |
| 80 | 26,754 | < 1% | |
| 8080 | 23,387 | < 1% | |
| 445 | 16,782 | < 1% | |
| 443 | 16,634 | < 1% | |
| 8443 | 16,437 | < 1% | |
| 8081 | 14,360 | < 1% | |
| 5555 | 13,301 | < 1% | |
| 22 | 12,750 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 27015 | 7,186 | < 1% | |
| 5060 | 6,498 | < 1% | |
| 123 | 4,688 | < 1% | |
| 53 | 4,581 | < 1% | |
| 161 | 4,023 | < 1% | |
| 500 | 3,966 | < 1% | |
| 1434 | 3,693 | < 1% | |
| 80 | 3,404 | < 1% | |
| 5353 | 3,173 | < 1% | |
| 1900 | 3,039 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
ブルガリア(BG) | 84,452,226 | 33% | |
![]() |
アメリカ(US) | 80,540,540 | 31% | |
![]() |
ルーマニア(RO) | 13,725,347 | 5% | |
![]() |
ドイツ(DE) | 12,377,260 | 5% | |
![]() |
中国(CN) | 7,047,267 | 3% | |
![]() |
イギリス(GB) | 6,888,197 | 3% | |
![]() |
オランダ(NL) | 6,034,057 | 2% | |
![]() |
セイシェル(SC) | 4,631,868 | 2% | |
![]() |
フランス(FR) | 3,336,982 | 1% | |
![]() |
ロシア連邦(RU) | 3,054,980 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 46,874,367 | 19% | |
| 443 | 2,218,784 | 1% | |
| 80 | 2,124,810 | 1% | |
| 22 | 1,790,225 | 1% | |
| 3389 | 1,702,242 | 1% | |
| 8080 | 1,100,632 | < 1% | |
| 5555 | 872,123 | < 1% | |
| 2222 | 743,258 | < 1% | |
| 8000 | 609,448 | < 1% | |
| 8443 | 589,866 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 27015 | 4,353,735 | 30% | |
| 5060 | 544,562 | 4% | |
| 53 | 351,771 | 2% | |
| 389 | 275,487 | 2% | |
| 161 | 243,654 | 2% | |
| 123 | 235,404 | 2% | |
| 1434 | 182,843 | 1% | |
| 1900 | 178,133 | 1% | |
| 500 | 163,529 | 1% | |
| 11211 | 134,014 | 1% | |