NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 72,449 | 39% | |
![]() |
アメリカ(US) | 20,566 | 11% | |
![]() |
ブラジル(BR) | 10,951 | 6% | |
![]() |
パキスタン(PK) | 7,544 | 4% | |
![]() |
インド(IN) | 7,221 | 4% | |
![]() |
ロシア連邦(RU) | 4,352 | 2% | |
![]() |
イギリス(GB) | 3,614 | 2% | |
![]() |
インドネシア(ID) | 3,108 | 2% | |
![]() |
メキシコ(MX) | 2,898 | 2% | |
![]() |
イラン(IR) | 2,715 | 1% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 42,138 | < 1% | |
| 445 | 27,573 | < 1% | |
| 80 | 25,470 | < 1% | |
| 8080 | 20,953 | < 1% | |
| 443 | 15,742 | < 1% | |
| 8443 | 13,482 | < 1% | |
| 2323 | 12,549 | < 1% | |
| 8081 | 11,614 | < 1% | |
| 22 | 11,387 | < 1% | |
| 10000 | 10,384 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 8567 | 6,855 | < 1% | |
| 5060 | 5,667 | < 1% | |
| 161 | 4,254 | < 1% | |
| 123 | 3,783 | < 1% | |
| 53 | 3,753 | < 1% | |
| 1434 | 3,540 | < 1% | |
| 443 | 3,377 | < 1% | |
| 27015 | 3,127 | < 1% | |
| 1194 | 3,089 | < 1% | |
| 5632 | 2,985 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 66,075,006 | 27% | |
![]() |
ブルガリア(BG) | 39,300,675 | 16% | |
![]() |
セイシェル(SC) | 31,420,956 | 13% | |
![]() |
イギリス(GB) | 29,599,634 | 12% | |
![]() |
ルーマニア(RO) | 19,694,757 | 8% | |
![]() |
ドイツ(DE) | 9,861,877 | 4% | |
![]() |
中国(CN) | 6,100,069 | 3% | |
![]() |
オランダ(NL) | 4,862,316 | 2% | |
![]() |
フランス(FR) | 2,938,864 | 1% | |
![]() |
香港(HK) | 2,856,901 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 23,027,053 | 10% | |
| 80 | 2,480,952 | 1% | |
| 443 | 2,405,979 | 1% | |
| 22 | 1,648,702 | 1% | |
| 3389 | 1,379,982 | 1% | |
| 8080 | 1,304,541 | 1% | |
| 17000 | 981,524 | < 1% | |
| 1433 | 919,873 | < 1% | |
| 5555 | 860,800 | < 1% | |
| 445 | 773,861 | < 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 27015 | 845,018 | 7% | |
| 5060 | 538,525 | 5% | |
| 161 | 312,467 | 3% | |
| 53 | 308,405 | 3% | |
| 123 | 233,390 | 2% | |
| 389 | 220,963 | 2% | |
| 1900 | 198,817 | 2% | |
| 5353 | 150,032 | 1% | |
| 1434 | 135,960 | 1% | |
| 3478 | 134,185 | 1% | |