使用下面的检测 ID,您可以检测并缓解账户接管攻击。您可以监控给定软件和网络组合的登录请求数量,以及登录失败的百分比。当它达到可疑水平时,您可以通过使用自定义规则、速率限制规则和 Workers 来防止这些攻击。
| 检测 ID | 描述 |
|---|---|
201326592 |
匹配向区域发起可疑数量的登录失败的流量。 |
201326593 |
匹配向区域发起可疑数量的登录尝试的流量。 |
201326598 |
根据区域特有的正常流量设置动态阈值。 当该 ID 与登录失败相匹配时,Bot Management 会将 bot 分数 设置为 29,并使用异常检测作为其分数来源。 |
Cloudflare 的托管质询 (Managed Challenge) 可以限制您的登录端点上的暴力破解攻击。
要访问账户接管检测:
-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
选择 Create rule(创建规则) 并选择 Custom rules(自定义规则)。
-
使用 Bot Detection IDs(Bot 检测 ID) 以及其他必要信息填写表单。
-
选择 Save as Draft(保存为草稿) 以便稍后返回修改,或选择 Deploy(部署) 以部署规则。
- 登录到 Cloudflare 仪表板 ↗,然后选择您的账户和域。
- 前往 Security(安全) > WAF。
- 在 Custom rules(自定义规则) 下,选择 Create rule(创建规则)。
- 使用 Bot Detection IDs(Bot 检测 ID) 以及其他必要信息填写表单。
- 选择 Save as Draft(保存为草稿) 以便稍后返回修改,或选择 Deploy(部署) 以部署规则。
(any(cf.bot_management.detection_ids[*] eq 201326593))速率限制规则可以限制来自特定 IP、JA4 指纹或国家/地区的登录次数。
要将速率限制规则与账户接管检测结合使用:
-
在 Cloudflare 仪表板中,前往 Security rules(安全规则) 页面。
Go to Security rules ↗ -
选择 Create rule(创建规则) 并选择 Rate limiting rules(速率限制规则)。
-
使用 Custom expression builder(自定义表达式生成器) 和
cf.bot_management_detection_ids以及其他必要信息填写表单。 -
选择 Save as Draft(保存为草稿) 以便稍后返回修改,或选择 Deploy(部署) 以部署规则。
- 登录到 Cloudflare 仪表板 ↗,然后选择您的账户和域。
- 前往 Security(安全) > WAF。
- 在 Rate limiting rules(速率限制规则) 下,选择 Create rule(创建规则)。
- 使用 Custom expression builder(自定义表达式生成器) 和
cf.bot_management_detection_ids以及其他必要信息填写表单。 - 选择 Save as Draft(保存为草稿) 以便稍后返回修改,或选择 Deploy(部署) 以部署规则。