Após adicionar seus services ao Web Application Firewall (WAF), utilize o recurso de resposta personalizada para configurar a página retornada aos clientes quando as solicitações forem bloqueadas ou acionarem uma verificação por slider. Esse recurso permite alinhar a página à interface da sua marca e melhorar a experiência do usuário.
Como funciona
Por padrão, quando uma solicitação de cliente corresponde a uma regra de proteção do WAF e a ação da regra está definida como Block, CAPTCHA ou Strict CAPTCHA, o WAF retorna uma página de resposta padrão. Com o recurso Custom Response, é possível definir os seguintes elementos:
Código de status HTTP (por exemplo, 403, 406 ou 429)
Cabeçalhos de resposta
Corpo da resposta em formatos como HTML ou JSON
|
Página de bloqueio padrão |
Página de slider padrão |
|
|
|
Observações de uso
Requisitos de versão: Este recurso está disponível para instâncias do WAF por assinatura (Enterprise Edition ou Ultimate Edition) e para instâncias do WAF com pagamento conforme o uso.
Pré-requisitos: É necessário ter um objeto protegido, criado ao adicionar um web service ao WAF. Caso ainda não tenha adicionado um service, consulte Access overview.
Módulos de proteção suportados: Com exceção do módulo Core Protection Rule, todos os módulos cuja ação de regra pode ser configurada como Block, CAPTCHA ou Strict CAPTCHA são suportados.
-
Limitações do modo de implantação:
O Function Compute não é suportado.
O Microservices Engine (MSE) deve estar na versão 2.0.18 ou posterior.
O API Gateway (APIG) deve estar na versão 2.1.13 ou posterior.
O Bot Management para proteção de aplicativo não suporta páginas de slider personalizadas. Nesse caso, modifique a configuração do SDK.
Procedimento
Configurar uma página de resposta
Faça login no console do Web Application Firewall 3.0. Na barra de menu superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
-
Na página Configure Response Page, selecione a aba Block Page ou CAPTCHA Page e clique em Create.
Block Page
Name: Insira um nome descritivo.
Status Code: Especifique o código de status HTTP que o WAF retorna ao cliente quando uma solicitação é bloqueada. Valores válidos: 200 a 600. O código de status padrão para uma ação de bloqueio é 405. Os códigos de status 204, 304, 600 e 498 não são suportados.
Custom Header: Defina os cabeçalhos de resposta que o WAF inclui na resposta quando uma solicitação é bloqueada. Cada cabeçalho consiste em um Header Name e um Header Value. É possível adicionar até 10 cabeçalhos.
-
Response Body: Insira o source code da página de bloqueio. A configuração deve atender aos seguintes requisitos:
Os formatos suportados incluem HTML e JSON.
O código pode ter até 4.000 caracteres.
ImportantePara incluir o ID da solicitação na página de resposta, adicione a string
{::trace_id::}ao código. Esse ID ajuda a localizar a solicitação correspondente no Simple Log Service.Exemplo de configuração
Status Code: 403.
-
Custom Header:
Header Name:
Content-Type.Header Value:
text/html; charset=utf-8.
-
Response Body:
<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title>Request Blocked</title> </head> <body> <h1>Access Denied</h1> <p>Your request has been blocked by the security policy.</p> <p>Request ID: {::trace_id::}</p> </body> </html>
CAPTCHA Page
Name: Insira um nome descritivo.
Status Code: Código de status HTTP que o WAF retorna ao cliente quando uma solicitação aciona a verificação por slider. O valor padrão é 200 e não pode ser alterado.
-
Custom Header: Especifique os cabeçalhos de resposta que o WAF inclui na resposta quando uma solicitação aciona a verificação por slider. Cada cabeçalho consiste em um Header Name e um Header Value. É possível adicionar até 10 cabeçalhos. O seguinte cabeçalho é incluído por padrão e não pode ser alterado.
Header Name:
Content-Type.Header Value:
text/html; charset=utf-8.
Estilo Predefined ou Custom: Define o estilo do CAPTCHA por slider que o WAF apresenta ao cliente. Configure opções como idioma, ícone, texto e se o ID da solicitação deve ser exposto. Clique em Preview para visualizar a página do CAPTCHA por slider. Atualmente, não há suporte para layout CSS personalizado ou configuração de pitch.
Aplicar a regras de proteção ou objetos
Após configurar uma página de resposta, aplique-a a uma regra de proteção ou a um objeto protegido:
Aplicar a uma regra de proteção: Quando uma solicitação corresponder à regra, o WAF retornará a página de resposta personalizada atribuída a essa regra.
Aplicar a um objeto protegido: Se uma solicitação para o objeto protegido acionar uma regra de proteção, o WAF retornará a página de resposta personalizada atribuída a esse objeto.
Caso haja uma página de resposta personalizada configurada tanto para uma regra de proteção quanto para um objeto protegido, a configuração da regra de proteção terá precedência.
Aplicar a regras de proteção
Por exemplo, ao configurar uma regra de proteção no módulo Custom Rule e definir a Action como Block, CAPTCHA ou Strict CAPTCHA, selecione uma página de resposta personalizada existente. Para mais informações, consulte Add a protection rule to a custom rule template.
Aplicar a objetos protegidos
Acesse a página .
Navegue até a aba Configure Protected Object. Localize o objeto protegido desejado, clique em Actions na coluna Configure e substitua a Block Page ou CAPTCHA Page padrão.

