Sdílet prostřednictvím


Konfigurace vlastní odpovědi pro Azure Web Application Firewall

Když Azure Front Door Web Application Firewall (WAF) ve výchozím nastavení blokuje požadavek kvůli odpovídajícímu pravidlu, vrátí stavový kód 403 se zprávou "Požadavek je zablokovaný". Výchozí zpráva obsahuje také sledovací referenční řetězec, který slouží k propojení s položkami protokolu pro požadavek.

V tomto článku se dozvíte, jak nakonfigurovat vlastní stavový kód odpovědi a vlastní zprávu s referenčním řetězcem pro váš případ použití pomocí webu Azure Portal, PowerShellu nebo Azure CLI.

Požadavky

Konfigurace vlastního stavového kódu a zprávy odpovědi

Pokud chcete přizpůsobit stavový kód a text odpovědi, postupujte takto:

  1. Na webu Azure Portal přejděte k zásadám WAF služby Front Door.

  2. V části Nastavení vyberte Nastavení zásad.

  3. Zadejte vlastní stavový kód odpovědi a tělo odpovědi do boxů Blokovat stavový kód odpovědi a Blokovat tělo odpovědi.

    Snímek obrazovky znázorňující nastavení zásad firewallu webových aplikací Azure

    Poznámka:

    Funkce JavaScript challenge a CAPTCHA jsou dostupné pouze v zásadách WAF na vrstvě Azure Front Door Premium.

  4. Vyberte Uložit.

V předchozím příkladu byl kód odpovědi zachován jako 403 s vlastní zprávou: "Kontaktujte nás s touto informací:".

Snímek obrazovky znázorňující příklad vlastní odpovědi

Poznámka:

{{azure-ref}} vloží jedinečný referenční řetězec do textu odpovědi. Hodnota odpovídá poli TrackingReference v FrontDoorAccessLog protokolech.FrontDoorWebApplicationFirewallLog

Důležité

Pokud necháte tělo blokové odpovědi prázdné, WAF vrátí odpověď 403 Zakázáno pro běžné bloky WAF a 429 Příliš mnoho požadavků pro bloky omezení počtu požadavků.

Další krok