NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 72,904 | 36% | |
![]() |
アメリカ(US) | 23,953 | 12% | |
![]() |
ブラジル(BR) | 17,240 | 9% | |
![]() |
インド(IN) | 12,140 | 6% | |
![]() |
パキスタン(PK) | 6,785 | 3% | |
![]() |
ロシア連邦(RU) | 5,341 | 3% | |
![]() |
アルゼンチン(AR) | 3,357 | 2% | |
![]() |
インドネシア(ID) | 3,187 | 2% | |
![]() |
メキシコ(MX) | 2,790 | 1% | |
![]() |
バングラデシュ(BD) | 2,607 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 30,850 | < 1% | |
| 80 | 25,467 | < 1% | |
| 445 | 23,087 | < 1% | |
| 8080 | 20,017 | < 1% | |
| 22 | 12,897 | < 1% | |
| 2323 | 12,889 | < 1% | |
| 443 | 12,249 | < 1% | |
| 8443 | 10,818 | < 1% | |
| 5555 | 10,762 | < 1% | |
| 3389 | 10,385 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 7,418 | < 1% | |
| 1900 | 5,718 | < 1% | |
| 53 | 5,109 | < 1% | |
| 5353 | 4,008 | < 1% | |
| 28571 | 3,933 | < 1% | |
| 80 | 3,858 | < 1% | |
| 161 | 3,804 | < 1% | |
| 1434 | 3,173 | < 1% | |
| 123 | 3,085 | < 1% | |
| 63905 | 3,029 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
ブルガリア(BG) | 74,190,161 | 42% | |
![]() |
アメリカ(US) | 47,499,625 | 27% | |
![]() |
ドイツ(DE) | 9,680,383 | 6% | |
![]() |
中国(CN) | 6,379,349 | 4% | |
![]() |
ロシア連邦(RU) | 5,738,064 | 3% | |
![]() |
イギリス(GB) | 5,229,795 | 3% | |
![]() |
オランダ(NL) | 3,719,903 | 2% | |
![]() |
香港(HK) | 3,650,205 | 2% | |
![]() |
シンガポール(SG) | 1,929,215 | 1% | |
![]() |
ルーマニア(RO) | 1,634,063 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 3,945,262 | 2% | |
| 3389 | 2,022,668 | 1% | |
| 443 | 1,894,750 | 1% | |
| 80 | 1,692,126 | 1% | |
| 22 | 1,668,357 | 1% | |
| 8080 | 1,125,518 | 1% | |
| 8728 | 1,008,854 | 1% | |
| 5555 | 800,225 | < 1% | |
| 2222 | 772,960 | < 1% | |
| 445 | 572,691 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 474,025 | 6% | |
| 53 | 381,000 | 5% | |
| 1900 | 245,549 | 3% | |
| 161 | 244,086 | 3% | |
| 123 | 213,133 | 3% | |
| 3702 | 176,667 | 2% | |
| 27015 | 151,651 | 2% | |
| 5353 | 128,350 | 2% | |
| 80 | 110,620 | 1% | |
| 1434 | 106,295 | 1% | |