Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

アカウント乗っ取りの検出

最終更新 Markdown で表示Agent セットアップ

次の Detection ID を使うと、アカウント乗っ取り攻撃を検出して緩和できます。特定のソフトウェアとネットワークの組み合わせについて、ログインリクエスト数とログインエラーの割合を監視できます。不審な水準に達したときは、カスタムルールレート制限ルールWorkers で攻撃を防げます。

Detection ID
説明
201326592 ゾーンへのログイン失敗が不審な量になっているトラフィックに一致します。
201326593 ゾーンへのログイン試行が不審な量になっているトラフィックに一致します。
201326598 そのゾーン固有の通常トラフィックに基づく動的なしきい値を設定します。

この ID がログイン失敗に一致すると、Bot Management は ボットスコア を 29 に設定し、スコアのソースとして 異常検知 を使います。

アカウント乗っ取り検出に対するチャレンジ

Cloudflare の Managed Challenge は、ログインエンドポイントへのブルートフォース攻撃を制限できます。

アカウント乗っ取り検出にアクセスするには、次の手順を実行します。

  1. Cloudflare ダッシュボードで、Security rules ページを開きます。

    Security rules を開く ↗
  2. Create rule を選択し、Custom rule を選びます。

  3. Bot Detection IDs とその他の必要な情報でフォームを入力します。

  4. あとでルールに戻る場合は Save as draft を、ルールをデプロイする場合は Deploy を選択します。

ルールの例js

(any(cf.bot_management.detection_ids[*] eq 201326593))

アカウント乗っ取り検出でログインを制限する

レート制限ルールは、特定の IP、JA4 フィンガープリント、または国からのログイン回数を制限できます。

アカウント乗っ取り検出とレート制限ルールを使うには、次の手順を実行します。

  1. Cloudflare ダッシュボードで、Security rules ページを開きます。

    Security rules を開く ↗
  2. Create rule を選択し、Rate limiting rule を選びます。

  3. Custom expression buildercf.bot_management_detection_ids、その他の必要な情報でフォームを入力します。

  4. あとでルールに戻る場合は Save as draft を、ルールをデプロイする場合は Deploy を選択します。

役に立ちましたか?