ScanSearch/internet-exposure-index

GitHub: ScanSearch/internet-exposure-index

一个每周更新的互联网暴露面聚合统计项目,以滚动30天窗口追踪公网上数据库、远程访问端口和过时TLS的暴露趋势。

Stars: 0 | Forks: 0

# 互联网暴露指数 目前在公共互联网上实际可以访问的内容——包括暴露的数据库、远程访问端口和过时的 TLS——通过**过去 30 天的滚动窗口**进行统计,并每周更新。 **更新时间:** 2026-07-28 · **统计窗口:** 过去 30 天 · **最近扫描:** 2026-07-28 暴露数值的时效性很强。去年在 27017 端口上响应的主机可能已经被修补、防火墙拦截或下线,因此累计的历史总数会悄悄夸大其报告的每一个数字。这里的所有内容都仅限于过去 30 天内观察到的服务,并且该窗口会随着每次刷新而移动。 ## 暴露的数据库 在公共互联网上响应的数据库: | 数据库 | 观察到的主机数 (30天) | |---|---:| | mongodb | 114,624 | | redis | 65,342 | | mysql | 18,844 | | influxdb | 6,329 | | couchdb | 825 | | clickhouse | 302 | | cassandra | 265 | | postgresql | 108 | | elasticsearch | 35 | | memcached | 14 | ## 远程访问面 在勒索软件事后分析中最先出现的服务: | 服务 | 观察到的主机数 (30天) | |---|---:| | ssh | 591,800 | | ftp | 155,790 | | proxmox | 90,006 | | rdp | 75,488 | | telnet | 73,301 | | vnc | 18,805 | | smb | 58 | ## TLS 版本 在此窗口内,仍有 **1,986** 台主机在使用过时的 TLS(1.0/1.1/SSLv3)进行响应: | 版本 | 主机数 (30天) | 份额 | |---|---:|---:| | TLS 1.3 | 1,594,522 | 80.98% | | TLS 1.2 | 372,467 | 18.92% | | TLS 1.0 | 1,946 | 0.1% | | TLS 1.1 | 40 | 0.0% | ## 文件 | 文件 | 内容 | |---|---| | [`latest.json`](latest.json) | 结构化的核心统计数据 | | [`exposed-services.csv`](exposed-services.csv) | 按观察到的主机数排名的前 150 个服务 | | [`exposed-databases.csv`](exposed-databases.csv) | 可从互联网访问的数据库 | | [`remote-access.csv`](remote-access.csv) | RDP、SSH、Telnet、VNC、FTP、SMB | | [`top-ports.csv`](top-ports.csv) | 响应次数最多的 100 个端口 | | [`by-country.csv`](by-country.csv) | 每个国家/地区观察到的主机数 | | [`tls-versions.csv`](tls-versions.csv) | TLS/SSL 版本分布 | | [`history.csv`](history.csv) | 每次刷新生成一行记录——该系列始于 2026-07 并不断累积 | ``` curl -s https://raw.githubusercontent.com/ScanSearch/internet-exposure-index/main/latest.json ``` ## 方法与客观局限性 数据来源于主动扫描:只要一台主机在过去 30 天内有服务响应,就会被计入统计。此窗口内响应次数最多的端口为:80、443、8080、3000、8000。 **这是对互联网的抽样,而非全面普查。** 它仅覆盖在此窗口内扫描到的 IP 范围和端口,因此请将这些数字视为下限和趋势参考,切勿当成总数。此外,统计结果也混合了真正配置错误的主机和故意部署的蜜罐——包括商业工具在内,任何互联网范围的扫描都存在这个问题。 仅发布汇总的统计数据。不包含任何 IP 地址、横标(banner)或主机名——生成器拒绝写入任何包含 IP 形态数据的文件。 ## 数据来源 [ScanSearch](https://scansearch.net/en/products/realtime-exposure/?utm_source=github&utm_medium=repo&utm_campaign=internet-exposure-index) 是一个按需互联网扫描器:你可以针对特定的 IP 范围、ASN 或国家/地区发起自己的扫描,并在几分钟内获取当前的开放端口和服务信息,而不是去查询别人几个月前抓取的索引。该数据集是该处理流水线的副产物。 - [运行你自己的扫描](https://scansearch.net/en/products/realtime-exposure/?utm_source=github&utm_medium=repo&utm_campaign=internet-exposure-index) - [scansearch-python](https://github.com/ScanSearch/scansearch-python) — 官方 Python SDK 和 CLI - [Kaggle:全球互联网暴露统计](https://www.kaggle.com/datasets/buildtm/global-internet-exposure-statistics) — 累积的配套数据集 *每周自动生成。请勿手动编辑。*
标签:Homebrew安装, 实时处理, 密码管理, 插件系统, 数据统计, 端口扫描, 资产暴露, 逆向工具