NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 75,940 | 30% | |
![]() |
アメリカ(US) | 30,472 | 12% | |
![]() |
ブラジル(BR) | 17,993 | 7% | |
![]() |
アルゼンチン(AR) | 9,807 | 4% | |
![]() |
メキシコ(MX) | 7,945 | 3% | |
![]() |
インド(IN) | 7,612 | 3% | |
![]() |
パキスタン(PK) | 6,852 | 3% | |
![]() |
ロシア連邦(RU) | 4,972 | 2% | |
![]() |
ベネズエラ(VE) | 4,268 | 2% | |
![]() |
インドネシア(ID) | 3,478 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 124,661 | 2% | |
| 80 | 24,543 | < 1% | |
| 445 | 22,600 | < 1% | |
| 8080 | 22,102 | < 1% | |
| 2323 | 20,965 | < 1% | |
| 443 | 14,842 | < 1% | |
| 8443 | 14,594 | < 1% | |
| 8081 | 12,200 | < 1% | |
| 8888 | 10,714 | < 1% | |
| 22 | 10,665 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 8568 | 7,599 | < 1% | |
| 53 | 6,335 | < 1% | |
| 5060 | 5,881 | < 1% | |
| 161 | 4,622 | < 1% | |
| 1900 | 4,077 | < 1% | |
| 5353 | 3,585 | < 1% | |
| 1194 | 3,321 | < 1% | |
| 1434 | 3,104 | < 1% | |
| 80 | 3,008 | < 1% | |
| 5632 | 2,992 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 67,631,009 | 33% | |
![]() |
ブルガリア(BG) | 42,542,973 | 21% | |
![]() |
ルーマニア(RO) | 20,053,132 | 10% | |
![]() |
ドイツ(DE) | 12,532,059 | 6% | |
![]() |
オランダ(NL) | 7,705,449 | 4% | |
![]() |
セイシェル(SC) | 6,792,657 | 3% | |
![]() |
中国(CN) | 6,619,626 | 3% | |
![]() |
イギリス(GB) | 5,203,466 | 3% | |
![]() |
カナダ(CA) | 2,961,270 | 1% | |
![]() |
香港(HK) | 2,961,238 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 38,697,462 | 20% | |
| 443 | 2,253,854 | 1% | |
| 80 | 1,992,549 | 1% | |
| 3389 | 1,784,274 | 1% | |
| 22 | 1,646,597 | 1% | |
| 8080 | 1,171,273 | 1% | |
| 5555 | 979,028 | 1% | |
| 2222 | 742,781 | < 1% | |
| 8443 | 717,097 | < 1% | |
| 8081 | 618,749 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 27015 | 1,571,342 | 15% | |
| 5060 | 713,382 | 7% | |
| 161 | 330,921 | 3% | |
| 53 | 328,164 | 3% | |
| 54192 | 320,870 | 3% | |
| 123 | 285,375 | 3% | |
| 1900 | 218,757 | 2% | |
| 5353 | 151,109 | 1% | |
| 1434 | 149,797 | 1% | |
| 5683 | 132,129 | 1% | |