Konfigurowanie niestandardowej odpowiedzi dla usługi Azure Web Application Firewall

Domyślnie, gdy zapora aplikacji internetowej usługi Azure Front Door blokuje żądanie ze względu na dopasowaną regułę, zwraca kod stanu 403 z komunikatem "Żądanie jest zablokowane". Komunikat domyślny zawiera również ciąg odwołania do śledzenia używany do łączenia się z wpisami dziennika dla żądania.

Z tego artykułu dowiesz się, jak skonfigurować niestandardowy kod stanu odpowiedzi i niestandardowy komunikat z ciągiem referencyjnym dla danego przypadku użycia przy użyciu witryny Azure Portal, programu PowerShell lub interfejsu wiersza polecenia platformy Azure.

Wymagania wstępne

Konfigurowanie niestandardowego kodu stanu odpowiedzi i komunikatu

Aby dostosować kod stanu odpowiedzi i treść, wykonaj następujące kroki:

  1. Przejdź do zasad zapory aplikacji internetowej Front Door w Azure Portal.

  2. W obszarze Ustawienia wybierz pozycję Ustawienia zasad.

  3. Wprowadź niestandardowy kod stanu odpowiedzi i treść odpowiedzi w polach blok kodu stanu odpowiedzi i blok treści odpowiedzi.

    Zrzut ekranu przedstawiający ustawienia zasad zapory aplikacji internetowej platformy Azure.

    Uwaga / Notatka

    Zadania JavaScript i funkcje CAPTCHA są dostępne tylko w zasadach WAF w warstwie Premium usługi Azure Front Door.

  4. Wybierz Zapisz.

W poprzednim przykładzie kod odpowiedzi był przechowywany jako 403 z niestandardowym komunikatem: "Skontaktuj się z nami, aby uzyskać następujące informacje:".

Zrzut ekranu przedstawiający przykład odpowiedzi niestandardowej.

Uwaga / Notatka

{{azure-ref}} Wstawia unikatowy ciąg odwołania w treści odpowiedzi. Wartość jest zgodna z polem TrackingReference w dziennikach FrontDoorAccessLog i FrontDoorWebApplicationFirewallLog .

Ważne

Jeśli treść odpowiedzi bloku pozostanie pusta, zapora aplikacji internetowej zwróci odpowiedź 403 Zabronione dla normalnych bloków zapory aplikacji internetowej i 429 Zbyt wiele żądań dla bloków limitu szybkości.

Następny krok