Origine scans 2019/2022

Soumis par jpp le ven 28/07/2023 - 23:01

Analyse sur 4 ans des origines de scans de ports. (En cours de réalisation)

Cette analyse a été réalisée à partir des archives de NtopNG sur les années de 2019 à 2022, elle concerne les réseaux et sous réseaux en ne retenant que les échanges ayant pour résultat zéro octets transmis. Ceci peut concerner le scan d’un port fermé ou être le résultat d’une connexion rejetée par le pare-feu.

Les données ont été extraites des tables cd NtopNG par année (environ 1 heure pour une année) puis stockées, toujours par année, dans une base Clickhouse pour exploitation, chaque année comporte plus de 20000 rangs.

Le tableau ci-dessous présente les résultats par réseau / années de 2019 à 2022 + un total des quatre années analysées. L’affichage est ici partiel pour voir l’ensemble du tableau (40 principaux réseaux d’origine) il suffit de cliquer ICI.  
 

Tableau nombre de connexions par réseau / année

Réseau  
 

2019

2020

2021

2022

Total

45

127614

680782

395367

177568

1381331

185

472940

410732

199090

143191

1225953

92

183047

148454

361913

50725

744139

194

0

259002

140492

54501

453995

89

48647

133481

177176

28607

387911

80

59955

214079

35433

60775

370242

193

37462

80447

126844

90183

334936

195

0

260603

65560

0

326163

192

0

64530

73939

95801

234270

167

0

23434

69539

127645

220618

81

185096

15577

0

13995

214668

91

0

21066

80677

104760

206503

94

35042

103459

32216

31135

201852

162

0

36785

60644

67256

164685

104

19392

35984

32116

55440

142932

51

11805

95836

21155

12143

140939

87

0

83418

23405

31975

138798

176

19335

61102

10697

45294

136428

212

0

75795

21566

31786

129147

78

17665

12753

15993

56747

103158

103

0

32713

33901

22814

89428

114

0

0

41011

44839

85850

5

24988

12904

10859

28336

77087

46

17659

18460

15228

21562

72909

52

17073

0

17523

33920

68516

198

20607

21165

0

22341

64113

85

45474

18124

0

0

63598

79

0

22898

27075

11575

61548

93

0

59626

0

0

59626

74

0

25059

33807

0

58866

17

16210

15394

12644

11792

56040

213

18685

23991

0

13112

55788

157

12277

11707

16488

14912

55384

173

0

0

22959

27429

50388

123

0

0

13599

36769

50368

172

13787

16634

0

15094

45515

146

0

12914

15387

15742

44043

209

0

13764

19583

10419

43766

216

29964

13689

0

0

43653

On remarque de fortes variations sur certains réseaux, probablement dues à un contrôle, ou absence de contrôle, du FAI responsable selon les années ?

Le réseau "45" fait très fort : 680000 hits en 2020 un peu plus de 1800 par jour !  
 

Pour un peu plus de détail j’ai extrait le détail des données par sous-réseau, par exemple pour le réseau « 45 » cela donne :  
 


Sous-réseau

2019

2020

2021

2022

Total

45.129

0

400745

13983

0

414728

45.143

0

89269

102802

44269

236340

45.146

0

27320

137920

0

165240

45.155

0

15790

75393

48033

139216

45.136

97783

23284

0

0

121067

45.134

0

21852

22726

11801

56379

45.140

0

33094

0

0

33094

45.141

0

17275

0

0

17275

45.227

14980

0

0

0

14980

45.145

0

13854

0

0

13854

45.61

0

0

0

12583

12583

45.93

0

0

0

10578

10578


 - Sous réseaux 185 


 
2019202020212022Total
185.17615887013392100292791
185.156516444269411175769295275390
185.14371508125580084066
185.390669440066944
185.17525697397180065415
185.15313308278850041193
185.19100173762197639352
185.2542681800026818
185.2092469900024699
185.401730700017307
185.2160164400016440
185.2360012334012334
185.1930110520011052
185.531067400010674

- Sous réseaux 92


 
2019202020212022Total
92.63238356650933861335608464565
92.118608085754000118348
92.1198064600080646
92.15401754314324031867
92.531293000012930

-  Sous réseaux 194 


 
2019202020212022Total
194.2602396401888249802308324
194.147001137210113721
194.310124040012404

-  Sous réseau du 89

 2019202020212022Total 
8989.2484394712504817049725252364744

Cliquer ici pour Voir tout le tableau "réseaux".