Cloudflare アカウントで不審なアクティビティを確認した場合は、次の手順でアカウントを保護します。
パスワードの変更について詳しくは、メールアドレスまたはパスワードの変更を参照してください。
メールアカウントに複数のアクティブセッションがある場合、現在のセッション以外を取り消せます。
セッションを取り消す手順は次のとおりです。
-
Cloudflare ダッシュボードにログインします。
Account home を開く ↗ -
My Profile > Sessions を開きます。
-
対象のセッションで Revoke を選びます。
-
セッションを取り消す前に、パスワードの入力を求められます。
今後の侵害を防ぐため、アカウントで二要素認証 (2FA) を有効にしてください。
API キーが漏洩した可能性がある場合は、API キーを変更します。
-
Cloudflare ダッシュボードにログインします。
Account home を開く ↗ -
My Profile > API Tokens を開きます。
-
API Keys セクションで、対象のキーを探します。
-
Change を選択します。
トークンを紛失した、または漏洩したときは、新しいトークンを作成するか、トークンをロールして新しいシークレットを発行できます。API トークンをロールすると、以前のトークンは無効になります。アクセス範囲と権限は、以前の API トークンと同じです。新しいトークンは スキャン可能な形式 を使うため、資格情報スキャンツールが漏洩トークンを検出できます。
API トークンをロールする手順は次のとおりです。
-
My Profile > API Tokens を開きます。
API Tokens を開く ↗ -
ロールしたい API トークンの横で、三点リーダー > Roll を選びます。
-
Confirm を選ぶと、新しい API トークンが発行されます。
Cloudflare ダッシュボードで監査ログにアクセスするには、次の手順を行います。
Cloudflare ダッシュボードで、Audit Logs ページを開きます。
Audit logs を開く ↗これらの監査ログは、ユーザーのメールアドレスまたはドメインで検索し、日付範囲でフィルターできます。監査ログをダウンロードするには、Download CSV を選びます。
設定が変更されている場合は、その変更を元に戻してください。