コンテンツにスキップ

侵害されたアカウントの保護

Cloudflareアカウント内で疑わしい活動を観察した場合は、以下の手順でアカウントを保護してください。

ステップ 1 - パスワードを変更する

パスワードの変更に関する詳細なガイダンスについては、メールアドレスまたはパスワードの変更を参照してください。

ステップ 2 - アクティブなアカウントセッションを取り消す

When there is more than one active session associated with your email account, you can revoke any session that is not the current session.

To revoke a session:

  1. Log in to the Cloudflare dashboard.
  2. Go to My Profile > Sessions.
  3. On a specific section, click Revoke.
  4. You will be prompted to enter your password before revoking the session.

ステップ 3 - 二要素認証 (2FA) を有効にする

将来の侵害を防ぐために、アカウントで二要素認証 (2FA)が有効になっていることを確認してください。

ステップ 4 - APIキーとトークンを変更する

APIキー

If your API key might be compromised, change your API key:

  1. Log in to the Cloudflare dashboard and go to My Profile > API Tokens.
  2. In the API Keys section, find your key.
  3. Select Change.

APIトークン

If your token is lost or compromised, you can either create a new token or roll your token to generate a new secret. Rolling your API token into a new one will invalidate the previous token, but the access and permissions will be the same as the previous API token.

To roll your API token:

  1. Log in to the Cloudflare dashboard and go to My Profile > API Tokens.
  2. Next to the API token you want to roll, select the three dot iconRoll.
  3. Select Confirm to generate a new API token.

ステップ 5 - 監査ログを確認する

To access audit logs in the Cloudflare dashboard:

  1. Log in to the Cloudflare dashboard and select your account.
  2. Go to Manage Account > Audit Log.

You can search these audit logs by user email or domain and filter by date range. To download audit logs, click Download CSV.

設定が変更されていることに気付いた場合は、その変更を元に戻すべきです。