CERT.br

Ir para o conteúdo

Núcleo de Informação e Coordenação do Ponto BR

Estatísticas dos ataques mais frequentes contra os honeypots mantidos pelo CERT.br

| 2019 | 2018 |

Fonte dos dados

O CERT.br mantém o Projeto Honeypots Distribuídos, uma rede distribuída de honeypots de baixa interatividade em endereços IP da Internet no Brasil. Este projeto tem o objetivo de aumentar a capacidade de detecção de incidentes, correlação de eventos e determinação de tendências de ataques no Brasil.

Abaixo são apresentados alguns destaques das atividades registradas.

Além dos destaques desta página, também estão disponíveis outras estatísticas públicas:

2019 – Portas TCP que mais sofreram varreduras

A Tabela a seguir contém as 20 portas TCP que mais receberam tráfego no ano de 2019.

Cabe destacar alguns pontos interessantes nestes dados:

20 Portas TCP que mais sofreram varreduras em 2019
Ordenadas por número de pacotes
# Porta TCP Pacotes Bytes Flows IPs Top 5 Country Codes (número de IPs de origem do tráfego)
012340,4 G2,0 TB908,0 M12.249.689BR(2.760.966)EG(2.204.417)CN(1.560.926)IR(644.207)GR(550.392)
02222,3 G195,8 GB513,5 M1.643.848BR(579.791)CN(239.927)RU(111.382)US(68.976)NL(60.746)
034451,7 G119,4 GB875,6 M6.633.372VN(1.043.802)ID(914.282)IN(840.407)VE(543.393)RU(491.102)
0480940,0 M48,1 GB687,8 M5.880.732BR(2.341.688)IR(506.336)CN(391.499)RU(275.548)TR(210.015)
053389422,1 M19,5 GB181,5 M236.975CN(139.399)US(15.284)BR(9.519)IT(4.835)RU(4.615)
06443256,5 M10,1 GB232,5 M253.081US(68.035)NL(58.456)CN(47.778)UA(14.410)DE(8.689)
07110233,4 M9,6 GB87,1 M47.861US(17.934)DE(11.671)GB(4.659)IT(3.062)CA(2.102)
088080210,2 M10,0 GB159,3 M5.770.253BR(2.520.208)IR(576.942)CN(339.258)RU(265.493)TR(218.246)
09139205,3 M8,0 GB182,0 M151.799US(28.368)DE(27.337)CN(8.606)IN(8.236)CA(6.037)
101433197,2 M8,1 GB162,2 M392.558CN(151.802)VE(31.504)BR(22.720)US(21.859)IN(19.166)
11800078,9 M3,5 GB63,9 M415.436VN(39.099)BR(37.198)CN(31.596)TH(25.127)US(22.139)
1246571,6 M2,7 GB66,0 M54.158US(17.912)DE(13.496)GB(4.425)CN(4.167)IT(2.830)
138167,7 M2,6 GB64,3 M999.450BR(174.322)IN(79.070)CN(76.539)VN(70.217)MX(48.471)
14854564,4 M2,4 GB63,9 M1.911US(509)CN(403)SG(358)GB(129)EE(86)
15829163,5 M2,5 GB60,4 M91.183BR(33.503)VN(10.553)ID(7.904)IN(7.839)TH(4.543)
162159,5 M2,5 GB46,1 M254.126IN(95.189)PK(24.240)RU(21.612)CN(13.783)US(12.272)
1799358,8 M2,3 GB54,0 M43.622US(17.169)DE(10.841)GB(4.491)IT(2.843)NL(1.186)
1899557,8 M2,2 GB53,5 M38.367US(17.249)DE(5.159)GB(3.872)IT(2.812)CA(1.816)
19555555,7 M2,3 GB53,2 M1.941.249CN(385.341)KR(248.003)HK(203.206)TW(155.924)IR(142.328)
20590050,8 M2,3 GB23,1 M451.752IN(104.525)TH(31.258)RU(24.631)IR(24.570)KZ(23.299)


[Varreduras pelas Portas RDP (3389/TCP) e HTTPS (443/TCP) no ano de 2019]
topo

2019 – Portas UDP que mais sofreram varreduras

A Tabela a seguir contém as 20 portas UDP que mais receberam tráfego no ano de 2019.

Cabe destacar alguns pontos interessantes nestes dados:

20 Portas UDP que mais sofreram varreduras em 2019
Ordenadas por número de pacotes
# Porta UDP Pacotes Bytes Flows IPs Top 5 Country Codes (número de IPs de origem do tráfego)
015060836,3 M453,6 GB488,7 M22.739CN(9.729)PS(3.767)US(2.897)FR(1.653)EE(970)
0216125,3 M1,7 GB10,8 M4.146US(1.668)PL(618)SG(355)CN(270)CH(243)
03808024,9 M24,0 GB506,0 k12.602CN(12.167)KR(102)EE(63)DE(41)US(30)
0412318,5 M1,4 GB18,2 M7.853US(2.664)KR(1.090)CN(939)SG(376)GB(277)
055315,7 M1023,4 MB15,2 M27.362BR(5.429)US(5.418)CN(3.769)IN(1.261)DE(1.126)
06190015,1 M1,7 GB15,1 M18.012CN(9.977)US(3.541)JP(1.760)PK(238)SG(212)
0738910,9 M841,8 MB10,9 M2.368US(802)GB(210)NL(171)RU(143)DE(137)
081378,3 M621,3 MB6,2 M15.064CN(2.160)US(1.664)BR(1.555)DE(1.146)MX(1.022)
09534137,5 M1,6 GB7,4 M1.442US(403)SG(353)CN(140)FR(103)NL(95)
1037027,4 M1,0 GB2,6 M490US(211)NL(47)CN(44)RO(23)EE(22)
11112117,0 M328,5 MB6,9 M11.821CN(10.062)US(512)SG(353)GB(163)KR(105)
12695,3 M244,3 MB5,2 M1.198SG(353)CN(240)US(238)DE(100)EE(43)
13195,3 M161,7 MB5,3 M1.135US(454)CH(244)GB(127)NL(71)RU(40)
141114,4 M281,5 MB4,4 M2.158US(1.244)SG(351)CN(262)GB(114)HK(40)
1553534,3 M315,3 MB4,2 M14.501CN(12.033)US(1.231)SG(353)GB(126)KR(102)
1614343,9 M112,6 MB3,9 M2.775US(1.344)CN(468)SG(335)GB(114)ZA(79)
17173,6 M107,6 MB3,6 M1.018SG(350)US(336)CN(129)GB(111)HK(39)
1856833,6 M153,2 MB3,6 M2.894US(470)SG(356)CN(289)BR(183)GB(124)
196233,5 M174,5 MB3,5 M2.048US(1.257)SG(351)CN(199)GB(115)HK(39)
2011943,5 M144,2 MB3,5 M251CN(80)GB(49)US(37)NL(19)BR(11)


topo

$Date: 2020/02/03 21:43:19 $