Cloudflare, 계정별 로그인 이력으로 악용 추적하는 대시보드 공개
Cloudflare가 10월 2일 Account Abuse Protection의 새 조사 대시보드를 Early Access 고객에게 공개했다. 로그인·가입 이력과 IP·기기·유출 인증정보 신호를 계정별로 모아 의심 계정을 추린다. 계정 식별자는 도메인별로 해시 처리하며, 개인정보 조회 권한은 대시보드 접근 권한과 분리했다.
사이트의 기존 로그인·가입 흐름에 이메일·사용자명·전화번호 등의 식별자를 설정하면 도메인별 Hashed User ID를 생성한다.
로그인 실패, 유출 인증정보 일치, 고유 IP 수 등의 조건을 조합해 수동 조사 대상을 좁힐 수 있다. 유출 인증정보 일치만으로 계정 침해가 확정되는 것은 아니다.
이벤트의 Ray ID로 Security Events의 관련 요청 정보를 조회할 수 있다.
개인정보가 포함된 Logpush 작업의 생성·수정에도 별도의 Account Abuse Protection PII 권한이 필요하다. Bot Management Enterprise 고객은 Early Access를 신청할 수 있다.
조사로 침해가 확인된 계정의 해시 식별자를 WAF 규칙에 넣어 이후 요청에 추가 인증을 요구하거나 차단할 수 있다.
원문
- Follow the thread: a new dashboard to investigate account abuseCloudflare · 원문 2026-10-02