Auth0は、特定のIPからのトラフィックをブロックしたり、CAPTCHAを表示したりすることで、アプリケーションへの攻撃を検出し、悪意のあるアクセスを阻止します。 Auth0 Dashboardで次のような攻撃防御機能を有効にして攻撃を軽減することができます。Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.

仕組み
| 機能 | 危険信号 | 仕組み |
|---|---|---|
| ボット検知 | 各IPに見られるトラフィックの質を分析して割り出されたIPの評判。 | ボット使用の疑いがあるIPからログイン試行があると、CAPTCHAを発動します。 |
| 疑わしいIPスロットリング | テナントにある複数のアカウントに対して、1つのIPから行われたログイン試行の速度。 | ボットやスクリプトが識別子とパスワードの組み合わせを短時間で大量に試行したときに検出されます。 |
| 総当たり攻撃 | 特定の1つのアカウントに対して、1つのIPから行われたログイン試行の速度。 | 悪意のある行為者が一定の期間に1つのアカウントに何度もログインしようとしすぎたときに検出されます。 |
| パスワード漏洩検知 | ダークウェブの漏洩パスワードリストに載っている侵害されたパスワードの使用。 | サードパーティサイトで侵害されたと判明しているパスワードをユーザーが使用できないようにします。 |
通知
リセットした後のブロックが攻撃を受けると、もう一度メールが送信されます。