次の Detection ID を使うと、アカウント乗っ取り攻撃を検出して緩和できます。特定のソフトウェアとネットワークの組み合わせについて、ログインリクエスト数とログインエラーの割合を監視できます。不審な水準に達したときは、カスタムルール、レート制限ルール、Workers で攻撃を防げます。
Detection ID |
説明 |
|---|---|
201326592 |
ゾーンへのログイン失敗が不審な量になっているトラフィックに一致します。 |
201326593 |
ゾーンへのログイン試行が不審な量になっているトラフィックに一致します。 |
201326598 |
そのゾーン固有の通常トラフィックに基づく動的なしきい値を設定します。 この ID がログイン失敗に一致すると、Bot Management は ボットスコア を 29 に設定し、スコアのソースとして 異常検知 を使います。 |
Cloudflare の Managed Challenge は、ログインエンドポイントへのブルートフォース攻撃を制限できます。
アカウント乗っ取り検出にアクセスするには、次の手順を実行します。
-
Cloudflare ダッシュボードで、Security rules ページを開きます。
Security rules を開く ↗ -
Create rule を選択し、Custom rule を選びます。
-
Bot Detection IDs とその他の必要な情報でフォームを入力します。
-
あとでルールに戻る場合は Save as draft を、ルールをデプロイする場合は Deploy を選択します。
(any(cf.bot_management.detection_ids[*] eq 201326593))レート制限ルールは、特定の IP、JA4 フィンガープリント、または国からのログイン回数を制限できます。
アカウント乗っ取り検出とレート制限ルールを使うには、次の手順を実行します。
-
Cloudflare ダッシュボードで、Security rules ページを開きます。
Security rules を開く ↗ -
Create rule を選択し、Rate limiting rule を選びます。
-
Custom expression builder と
cf.bot_management_detection_ids、その他の必要な情報でフォームを入力します。 -
あとでルールに戻る場合は Save as draft を、ルールをデプロイする場合は Deploy を選択します。