Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure custom response pages

Última atualização: Sep 08, 2026

Após adicionar seus services ao Web Application Firewall (WAF), utilize o recurso de resposta personalizada para configurar a página retornada aos clientes quando as solicitações forem bloqueadas ou acionarem uma verificação por slider. Esse recurso permite alinhar a página à interface da sua marca e melhorar a experiência do usuário.

Como funciona

Por padrão, quando uma solicitação de cliente corresponde a uma regra de proteção do WAF e a ação da regra está definida como Block, CAPTCHA ou Strict CAPTCHA, o WAF retorna uma página de resposta padrão. Com o recurso Custom Response, é possível definir os seguintes elementos:

  • Código de status HTTP (por exemplo, 403, 406 ou 429)

  • Cabeçalhos de resposta

  • Corpo da resposta em formatos como HTML ou JSON

Página de bloqueio padrão

Página de slider padrão

image

image

Observações de uso

  • Requisitos de versão: Este recurso está disponível para instâncias do WAF por assinatura (Enterprise Edition ou Ultimate Edition) e para instâncias do WAF com pagamento conforme o uso.

  • Pré-requisitos: É necessário ter um objeto protegido, criado ao adicionar um web service ao WAF. Caso ainda não tenha adicionado um service, consulte Access overview.

  • Módulos de proteção suportados: Com exceção do módulo Core Protection Rule, todos os módulos cuja ação de regra pode ser configurada como Block, CAPTCHA ou Strict CAPTCHA são suportados.

  • Limitações do modo de implantação:

    • O Function Compute não é suportado.

    • O Microservices Engine (MSE) deve estar na versão 2.0.18 ou posterior.

    • O API Gateway (APIG) deve estar na versão 2.1.13 ou posterior.

    • O Bot Management para proteção de aplicativo não suporta páginas de slider personalizadas. Nesse caso, modifique a configuração do SDK.

Procedimento

Configurar uma página de resposta

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menu superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Protection Config > Global Configuration > Response Page Management.

  3. Na página Configure Response Page, selecione a aba Block Page ou CAPTCHA Page e clique em Create.

    Block Page

    • Name: Insira um nome descritivo.

    • Status Code: Especifique o código de status HTTP que o WAF retorna ao cliente quando uma solicitação é bloqueada. Valores válidos: 200 a 600. O código de status padrão para uma ação de bloqueio é 405. Os códigos de status 204, 304, 600 e 498 não são suportados.

    • Custom Header: Defina os cabeçalhos de resposta que o WAF inclui na resposta quando uma solicitação é bloqueada. Cada cabeçalho consiste em um Header Name e um Header Value. É possível adicionar até 10 cabeçalhos.

    • Response Body: Insira o source code da página de bloqueio. A configuração deve atender aos seguintes requisitos:

      • Os formatos suportados incluem HTML e JSON.

      • O código pode ter até 4.000 caracteres.

    Importante

    Para incluir o ID da solicitação na página de resposta, adicione a string {::trace_id::} ao código. Esse ID ajuda a localizar a solicitação correspondente no Simple Log Service.

    Exemplo de configuração

    • Status Code: 403.

    • Custom Header:

      • Header Name: Content-Type.

      • Header Value: text/html; charset=utf-8.

    • Response Body:

      <!DOCTYPE html>
      <html>
      <head>
        <meta charset="UTF-8">
        <title>Request Blocked</title>
      </head>
      <body>
        <h1>Access Denied</h1>
        <p>Your request has been blocked by the security policy.</p>
        <p>Request ID: {::trace_id::}</p>
      </body>
      </html>

    CAPTCHA Page

    • Name: Insira um nome descritivo.

    • Status Code: Código de status HTTP que o WAF retorna ao cliente quando uma solicitação aciona a verificação por slider. O valor padrão é 200 e não pode ser alterado.

    • Custom Header: Especifique os cabeçalhos de resposta que o WAF inclui na resposta quando uma solicitação aciona a verificação por slider. Cada cabeçalho consiste em um Header Name e um Header Value. É possível adicionar até 10 cabeçalhos. O seguinte cabeçalho é incluído por padrão e não pode ser alterado.

      • Header Name: Content-Type.

      • Header Value: text/html; charset=utf-8.

    • Estilo Predefined ou Custom: Define o estilo do CAPTCHA por slider que o WAF apresenta ao cliente. Configure opções como idioma, ícone, texto e se o ID da solicitação deve ser exposto. Clique em Preview para visualizar a página do CAPTCHA por slider. Atualmente, não há suporte para layout CSS personalizado ou configuração de pitch.

Aplicar a regras de proteção ou objetos

Após configurar uma página de resposta, aplique-a a uma regra de proteção ou a um objeto protegido:

  • Aplicar a uma regra de proteção: Quando uma solicitação corresponder à regra, o WAF retornará a página de resposta personalizada atribuída a essa regra.

  • Aplicar a um objeto protegido: Se uma solicitação para o objeto protegido acionar uma regra de proteção, o WAF retornará a página de resposta personalizada atribuída a esse objeto.

Caso haja uma página de resposta personalizada configurada tanto para uma regra de proteção quanto para um objeto protegido, a configuração da regra de proteção terá precedência.

Aplicar a regras de proteção

Por exemplo, ao configurar uma regra de proteção no módulo Custom Rule e definir a Action como Block, CAPTCHA ou Strict CAPTCHA, selecione uma página de resposta personalizada existente. Para mais informações, consulte Add a protection rule to a custom rule template.image

Aplicar a objetos protegidos

  1. Acesse a página Protection Config > Global Configuration > Response Page Management.

  2. Navegue até a aba Configure Protected Object. Localize o objeto protegido desejado, clique em Actions na coluna Configure e substitua a Block Page ou CAPTCHA Page padrão.