ScanSearch/internet-exposure-index
GitHub: ScanSearch/internet-exposure-index
一个每周更新的互联网暴露面聚合统计项目,以滚动30天窗口追踪公网上数据库、远程访问端口和过时TLS的暴露趋势。
Stars: 0 | Forks: 0
# 互联网暴露指数
目前在公共互联网上实际可以访问的内容——包括暴露的数据库、远程访问端口和过时的 TLS——通过**过去 30 天的滚动窗口**进行统计,并每周更新。
**更新时间:** 2026-07-28 · **统计窗口:** 过去 30 天 · **最近扫描:** 2026-07-28
暴露数值的时效性很强。去年在 27017 端口上响应的主机可能已经被修补、防火墙拦截或下线,因此累计的历史总数会悄悄夸大其报告的每一个数字。这里的所有内容都仅限于过去 30 天内观察到的服务,并且该窗口会随着每次刷新而移动。
## 暴露的数据库
在公共互联网上响应的数据库:
| 数据库 | 观察到的主机数 (30天) |
|---|---:|
| mongodb | 114,624 |
| redis | 65,342 |
| mysql | 18,844 |
| influxdb | 6,329 |
| couchdb | 825 |
| clickhouse | 302 |
| cassandra | 265 |
| postgresql | 108 |
| elasticsearch | 35 |
| memcached | 14 |
## 远程访问面
在勒索软件事后分析中最先出现的服务:
| 服务 | 观察到的主机数 (30天) |
|---|---:|
| ssh | 591,800 |
| ftp | 155,790 |
| proxmox | 90,006 |
| rdp | 75,488 |
| telnet | 73,301 |
| vnc | 18,805 |
| smb | 58 |
## TLS 版本
在此窗口内,仍有 **1,986** 台主机在使用过时的 TLS(1.0/1.1/SSLv3)进行响应:
| 版本 | 主机数 (30天) | 份额 |
|---|---:|---:|
| TLS 1.3 | 1,594,522 | 80.98% |
| TLS 1.2 | 372,467 | 18.92% |
| TLS 1.0 | 1,946 | 0.1% |
| TLS 1.1 | 40 | 0.0% |
## 文件
| 文件 | 内容 |
|---|---|
| [`latest.json`](latest.json) | 结构化的核心统计数据 |
| [`exposed-services.csv`](exposed-services.csv) | 按观察到的主机数排名的前 150 个服务 |
| [`exposed-databases.csv`](exposed-databases.csv) | 可从互联网访问的数据库 |
| [`remote-access.csv`](remote-access.csv) | RDP、SSH、Telnet、VNC、FTP、SMB |
| [`top-ports.csv`](top-ports.csv) | 响应次数最多的 100 个端口 |
| [`by-country.csv`](by-country.csv) | 每个国家/地区观察到的主机数 |
| [`tls-versions.csv`](tls-versions.csv) | TLS/SSL 版本分布 |
| [`history.csv`](history.csv) | 每次刷新生成一行记录——该系列始于 2026-07 并不断累积 |
```
curl -s https://raw.githubusercontent.com/ScanSearch/internet-exposure-index/main/latest.json
```
## 方法与客观局限性
数据来源于主动扫描:只要一台主机在过去 30 天内有服务响应,就会被计入统计。此窗口内响应次数最多的端口为:80、443、8080、3000、8000。
**这是对互联网的抽样,而非全面普查。** 它仅覆盖在此窗口内扫描到的 IP 范围和端口,因此请将这些数字视为下限和趋势参考,切勿当成总数。此外,统计结果也混合了真正配置错误的主机和故意部署的蜜罐——包括商业工具在内,任何互联网范围的扫描都存在这个问题。
仅发布汇总的统计数据。不包含任何 IP 地址、横标(banner)或主机名——生成器拒绝写入任何包含 IP 形态数据的文件。
## 数据来源
[ScanSearch](https://scansearch.net/en/products/realtime-exposure/?utm_source=github&utm_medium=repo&utm_campaign=internet-exposure-index) 是一个按需互联网扫描器:你可以针对特定的 IP 范围、ASN 或国家/地区发起自己的扫描,并在几分钟内获取当前的开放端口和服务信息,而不是去查询别人几个月前抓取的索引。该数据集是该处理流水线的副产物。
- [运行你自己的扫描](https://scansearch.net/en/products/realtime-exposure/?utm_source=github&utm_medium=repo&utm_campaign=internet-exposure-index)
- [scansearch-python](https://github.com/ScanSearch/scansearch-python) — 官方 Python SDK 和 CLI
- [Kaggle:全球互联网暴露统计](https://www.kaggle.com/datasets/buildtm/global-internet-exposure-statistics) — 累积的配套数据集
*每周自动生成。请勿手动编辑。*
标签:Homebrew安装, 实时处理, 密码管理, 插件系统, 数据统计, 端口扫描, 资产暴露, 逆向工具