NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 68,173 | 42% | |
![]() |
アメリカ(US) | 23,278 | 14% | |
![]() |
インド(IN) | 7,972 | 5% | |
![]() |
パキスタン(PK) | 5,788 | 4% | |
![]() |
ブラジル(BR) | 5,129 | 3% | |
![]() |
ロシア連邦(RU) | 4,219 | 3% | |
![]() |
メキシコ(MX) | 2,270 | 1% | |
![]() |
イギリス(GB) | 2,118 | 1% | |
![]() |
アルゼンチン(AR) | 1,984 | 1% | |
![]() |
インドネシア(ID) | 1,903 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 29,009 | < 1% | |
| 80 | 27,716 | < 1% | |
| 8080 | 22,208 | < 1% | |
| 5555 | 22,131 | < 1% | |
| 445 | 15,744 | < 1% | |
| 443 | 14,799 | < 1% | |
| 22 | 13,789 | < 1% | |
| 8443 | 12,840 | < 1% | |
| 2323 | 12,520 | < 1% | |
| 3306 | 12,001 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 6,570 | < 1% | |
| 123 | 4,887 | < 1% | |
| 53 | 4,757 | < 1% | |
| 500 | 4,695 | < 1% | |
| 80 | 4,654 | < 1% | |
| 1434 | 4,573 | < 1% | |
| 161 | 4,498 | < 1% | |
| 5353 | 4,066 | < 1% | |
| 1900 | 4,065 | < 1% | |
| 443 | 3,991 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 52,072,080 | 30% | |
![]() |
ブルガリア(BG) | 42,795,152 | 25% | |
![]() |
イギリス(GB) | 18,497,661 | 11% | |
![]() |
ルーマニア(RO) | 13,675,911 | 8% | |
![]() |
ドイツ(DE) | 10,077,202 | 6% | |
![]() |
中国(CN) | 6,092,560 | 4% | |
![]() |
香港(HK) | 2,830,290 | 2% | |
![]() |
オランダ(NL) | 2,804,635 | 2% | |
![]() |
シンガポール(SG) | 2,664,762 | 2% | |
![]() |
ロシア連邦(RU) | 2,264,911 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 4,485,968 | 3% | |
| 80 | 1,932,542 | 1% | |
| 443 | 1,927,002 | 1% | |
| 22 | 1,662,069 | 1% | |
| 8728 | 1,575,072 | 1% | |
| 8080 | 1,121,741 | 1% | |
| 3389 | 1,096,152 | 1% | |
| 5555 | 984,774 | 1% | |
| 2222 | 870,611 | 1% | |
| 5900 | 670,962 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 450,200 | 4% | |
| 53 | 363,562 | 4% | |
| 59187 | 321,325 | 3% | |
| 161 | 309,413 | 3% | |
| 123 | 303,495 | 3% | |
| 1900 | 237,238 | 2% | |
| 80 | 226,589 | 2% | |
| 389 | 176,242 | 2% | |
| 11211 | 170,245 | 2% | |
| 5353 | 154,020 | 2% | |