THREAT INSIGHT

공격 관측 현황

DShield 참여 센서망에서 관측된 인터넷 공격 흐름과 주요 포트 신호를 보안 관점에서 해석합니다. 전체 인터넷 공격 건수를 의미하지 않습니다.

현재 위협 단계GREEN새롭게 확인된 중대한 위협이 없는 일반 상태입니다.
공격 관측 이벤트14,523,2312026-09-02 확정 집계
관측 출발지176,731고유 출발지 IP 수
관측 대상1,023고유 대상 IP 수

최근 30일 공격 관측 추세

일별 보고 패킷 수 기준이며 최신 기준일은 2026-09-02입니다.

일별 보고 패킷 수
01250만2500만3750만5000만1769만8.41678만1532만1218만1474만1701만8.91599만1561만1675만1760만2116만8.141881만1753만2049만1687만1637만8.191681만977만1442만2259만2006만8.241715만1822만1774만1934만2078만8.291615만1466만1811만1452만9.2

주요 공격 대상 포트 TOP 10

최근 확정 집계일의 관측 이벤트 순위입니다.

순위포트서비스관측 이벤트출발지대상전일 대비
180HTTP1,112,70514,181288-58.6%
28000기타 서비스757,00910,263280+21.6%
38080HTTP Alternate716,49111,876282-1.3%
49000기타 서비스553,6684,997266+41.2%
522SSH531,16221,415297-53.4%
65555기타 서비스473,8783,608267+102.9%
77547기타 서비스310,9034,323228+13.9%
823Telnet297,21623,182284-51.2%
9443HTTPS229,2018,490308-22.4%
102222기타 서비스227,2417,678288-49.2%

주요 관측 출발지

SANS ISC 정적 Top IP 피드의 상위 목록입니다. 공개 화면에서는 IP를 마스킹합니다.

정적 Top IP 피드
이 피드는 순위와 IP만 제공하므로 관측 수·대상 수는 표시하지 않습니다. 목록만으로 악성 여부나 차단 필요성을 확정하지 마십시오.
순위관측 출발지 IP국가
123.***.***.19미국 (US)
279.***.***.230불가리아 (BG)
379.***.***.134불가리아 (BG)
43.***.***.36미국 (US)
5204.***.***.68미국 (US)

주요 포트 해석 및 대응 포인트

상위 관측 포트의 일반적인 공격 활용 사례와 우선 확인 항목입니다. 실제 자산 노출 여부를 기준으로 판단하세요.

악성평판조회 →
80HTTP
주의

웹 스캐닝, 취약 경로 탐색, 자동화된 봇 접근이 집중되는 일반 웹 서비스 포트입니다.

  • 불필요한 관리 페이지 비공개
  • WAF·접근 로그 이상 패턴 확인
  • HTTPS 리다이렉트와 최신 패치 확인
8000기타 서비스
관찰

인터넷 센서망에서 반복적으로 관측된 대상 포트입니다. 실제 서비스와 노출 필요성을 먼저 확인해야 합니다.

  • 내부 자산의 해당 포트 노출 여부 확인
  • 서비스 소유자와 필요성 확인
  • 방화벽·접근 로그의 반복 스캔 점검
8080HTTP Proxy / Web Admin
주의

프록시, 애플리케이션 서버, 관리 콘솔이 혼재해 자동 스캔이 빈번한 포트입니다.

  • 서비스 식별과 불필요 노출 제거
  • 관리 콘솔 인증 강화
  • 기본 경로·샘플 앱 제거
9000기타 서비스
관찰

인터넷 센서망에서 반복적으로 관측된 대상 포트입니다. 실제 서비스와 노출 필요성을 먼저 확인해야 합니다.

  • 내부 자산의 해당 포트 노출 여부 확인
  • 서비스 소유자와 필요성 확인
  • 방화벽·접근 로그의 반복 스캔 점검
22SSH
높음

무차별 대입, 노출 계정 탐색, 취약 장비 스캔에 자주 사용되는 원격 관리 포트입니다.

  • 외부 노출 필요성 확인
  • 비밀번호 로그인 제한 및 MFA 적용
  • 실패 로그인·신규 국가 접속 점검
5555기타 서비스
관찰

인터넷 센서망에서 반복적으로 관측된 대상 포트입니다. 실제 서비스와 노출 필요성을 먼저 확인해야 합니다.

  • 내부 자산의 해당 포트 노출 여부 확인
  • 서비스 소유자와 필요성 확인
  • 방화벽·접근 로그의 반복 스캔 점검

데이터 기준 및 해석 주의사항

SANS Internet Storm Center DShield 참여 센서망에서 관측된 자료이며, 전체 인터넷 공격 건수를 의미하지 않습니다.

  • 공격 관측 이벤트는 DShield에 제출된 보고 패킷 수이며 공격 성공이나 피해 발생 건수가 아닙니다.
  • 관측 출발지에는 자동 스캐너, 감염 장비, 프록시, 연구 목적 스캔과 오탐이 포함될 수 있습니다.
  • 이 자료만으로 특정 IP를 차단하거나 악성으로 확정하지 마십시오.
  • 전일 대비 값은 동일 포트의 직전 집계일 데이터가 존재할 때만 계산합니다.
데이터 기준일: 2026-09-02최종 갱신: 2026. 09. 03. 09:51SANS ISC DShield API 안내 ↗