NICTERは無差別型サイバー攻撃の大局的な動向を把握することを目的としたサイバー攻撃観測・分析システムであり、ダークネットと呼ばれる未使用のIPアドレスを大規模に観測しています。本来、未使用のIPアドレスに通信は届かないはずですが、実際にはマルウェアに感染した機器によるスキャン活動など、サイバー攻撃に関連した通信が大量に届きます。このダークネットで観測された通信の分析を通してサイバー攻撃の動向を把握し、新たな脅威の発見や対策の導出につなげることがNICTERの中心的なミッションです。
NICTERWEBでは、NICTERのダークネット観測結果の一部を日々公開しています。
Stats はダークネット観測の統計値を単位時間(5分、1時間、1日)の時系列グラフとして表示します。
国別ユニークホスト数 Top10
| 国名(国コード) | ホスト数 | 割合 | ||
|---|---|---|---|---|
![]() |
中国(CN) | 66,811 | 19% | |
![]() |
ブラジル(BR) | 32,965 | 9% | |
![]() |
アメリカ(US) | 31,234 | 9% | |
![]() |
インド(IN) | 31,105 | 9% | |
![]() |
メキシコ(MX) | 10,841 | 3% | |
![]() |
アルゼンチン(AR) | 9,581 | 3% | |
![]() |
パキスタン(PK) | 7,896 | 2% | |
![]() |
ロシア連邦(RU) | 7,300 | 2% | |
![]() |
フィリピン(PH) | 6,972 | 2% | |
![]() |
南アフリカ(ZA) | 6,230 | 2% | |
TCP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 23 | 86,933 | 1% | |
| 6036 | 62,203 | < 1% | |
| 17000 | 61,592 | < 1% | |
| 9100 | 29,353 | < 1% | |
| 6037 | 24,680 | < 1% | |
| 80 | 24,668 | < 1% | |
| 17001 | 24,105 | < 1% | |
| 445 | 20,704 | < 1% | |
| 8080 | 19,637 | < 1% | |
| 443 | 12,629 | < 1% | |
UDP 宛先ポート別ユニークホスト数 Top10
| 宛先ポート | ホスト数 | 割合 | |
|---|---|---|---|
| 5060 | 5,285 | < 1% | |
| 161 | 4,573 | < 1% | |
| 123 | 3,829 | < 1% | |
| 443 | 3,689 | < 1% | |
| 1900 | 3,306 | < 1% | |
| 53 | 3,143 | < 1% | |
| 137 | 2,836 | < 1% | |
| 1434 | 2,830 | < 1% | |
| 5353 | 2,811 | < 1% | |
| 1194 | 2,808 | < 1% | |
国別パケット数 Top10
| 国名(国コード) | パケット数 | 割合 | ||
|---|---|---|---|---|
![]() |
アメリカ(US) | 57,230,524 | 38% | |
![]() |
イギリス(GB) | 24,690,805 | 16% | |
![]() |
ドイツ(DE) | 10,580,299 | 7% | |
![]() |
ブルガリア(BG) | 6,645,502 | 4% | |
![]() |
オランダ(NL) | 6,273,090 | 4% | |
![]() |
中国(CN) | 6,064,310 | 4% | |
![]() |
ルーマニア(RO) | 5,761,005 | 4% | |
![]() |
ロシア連邦(RU) | 4,134,911 | 3% | |
![]() |
セイシェル(SC) | 3,297,355 | 2% | |
![]() |
リトアニア(LT) | 2,076,492 | 1% | |
TCP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 23 | 4,951,675 | 4% | |
| 443 | 2,525,137 | 2% | |
| 80 | 2,051,167 | 1% | |
| 22 | 1,898,314 | 1% | |
| 5555 | 1,601,386 | 1% | |
| 3389 | 1,330,863 | 1% | |
| 17000 | 1,132,353 | 1% | |
| 8080 | 1,055,548 | 1% | |
| 8728 | 1,003,765 | 1% | |
| 2222 | 734,598 | 1% | |
UDP 宛先ポート別パケット数 Top10
| 宛先ポート | パケット数 | 割合 | |
|---|---|---|---|
| 5060 | 585,370 | 5% | |
| 123 | 466,287 | 4% | |
| 389 | 398,617 | 3% | |
| 11211 | 327,570 | 3% | |
| 53 | 310,719 | 3% | |
| 1900 | 292,265 | 3% | |
| 161 | 222,551 | 2% | |
| 1434 | 180,153 | 2% | |
| 0 | 163,942 | 1% | |
| 5683 | 158,894 | 1% | |