通過自訂響應碼規則,在邊緣安全加速 ESA邊緣節點直接返回指定的 HTTP 響應碼與響應頁面,無需回源。
功能介紹
針對特定請求,客戶希望返回非來源站點預設的 HTTP 響應。例如,統一攔截提示、維護頁或臨時跳轉碼。依賴回源處理會增加延遲和來源站點壓力。自訂響應碼規則在ESA邊緣節點直接返回指定的 HTTP 響應碼和響應頁面,無需回源即可完成響應處理。
適用情境與功能選擇
自訂響應碼規則適用於直接在邊緣返回固定響應碼與頁面的情境。以下表格協助客戶根據實際需求選擇ESA中適用的功能:
需求 | 推薦功能 |
返回固定 HTTP 響應碼與可選響應頁面 | 自訂響應碼規則(本功能) |
改寫請求路徑、參數或重寫響應體 | 重寫規則 |
基於安全檢測攔截或挑戰請求 | WAF 規則、自訂防護規則 |
邊緣動態邏輯、複雜條件分支 | 邊緣函數(Edge Functions) |
應用情境
自訂錯誤提示:將 404、500 等錯誤碼替換為自訂頁面,向使用者展示友好的錯誤資訊。
臨時維護攔截:在系統維護期間,對特定路徑返回 503 狀態代碼並展示維護頁面。
快速攔截惡意請求:匹配攻擊特徵後返回 403 並展示攔截提示頁。
前提條件
已添加網域名稱並接入ESA。
使用響應頁面功能前,需先建立自訂頁面。建立後即可在規則中直接引用。
新增自訂響應碼規則
驗證規則生效
使用
curl -I https://<客戶網域名稱>/<匹配路徑>或瀏覽器訪問匹配該規則的請求。確認返回的 HTTP 狀態代碼與配置一致;如配置了響應頁面,訪問瀏覽器時應看到對應自訂頁面內容。
樣本中的 <客戶網域名稱> 和 <匹配路徑> 為預留位置,請替換為實際接入ESA的網域名稱和命中規則的請求路徑,去掉角括弧。
管理自訂響應碼規則
在自訂響應碼規則列表中,可以對已有規則進行以下操作:
搜尋規則:在列表頂部的搜尋方塊中輸入規則名稱進行過濾尋找。
拖拽排序:拖動規則條目調整執行順序,規則按從上到下的順序依次匹配。
啟用/禁用:切換規則的啟用狀態。禁用後的規則不再生效,但配置保留。
編輯規則:修改規則名稱、匹配條件、響應碼和響應頁面等配置。
刪除規則:刪除不再使用的規則。刪除操作不可恢複,請謹慎操作。
注意事項
規則匹配按列表從上到下的順序執行,一旦匹配成功即返迴響應,不再繼續匹配後續規則。請合理安排規則的執行順序。
響應碼取值範圍為 200~599,覆蓋了所有有效 HTTP 狀態代碼。請根據實際業務情境選擇合適的響應碼。
多條自訂響應碼規則按列表順序匹配,命中第一條匹配規則後即返迴響應。可在列表中通過排序位置調整規則優先順序。自訂響應碼規則與重寫規則、安全規則屬不同類型,相互獨立生效。
規則修改、新增或刪除後,配置在邊緣節點上即時生效,無需手動重新整理。
規則未生效時的排查方向
檢查規則是否處於啟用狀態。
檢查規則順序,多條規則按列表順序匹配,靠前的規則優先命中。
檢查匹配條件是否覆蓋了請求的路徑、方法、來源等,確保實際請求能命中規則。