Mengonfigurasi respons kustom untuk Azure Web Application Firewall

Secara default, ketika Azure Front Door Web Application Firewall (WAF) memblokir permintaan karena aturan yang cocok, itu mengembalikan kode status 403 dengan pesan "Permintaan diblokir." Pesan default juga menyertakan string referensi pelacakan yang digunakan untuk menautkan ke entri log untuk permintaan tersebut.

Dalam artikel ini, Anda mempelajari cara mengonfigurasi kode status respons kustom dan pesan kustom dengan string referensi untuk kasus penggunaan Anda menggunakan portal Microsoft Azure, PowerShell, atau Azure CLI.

Prasyarat

Mengonfigurasi kode dan pesan status respons kustom

Untuk mengkustomisasi kode dan isi status respons, ikuti langkah-langkah berikut:

  1. Buka kebijakan WAF Front Door Anda di portal Microsoft Azure.

  2. Di bawah Pengaturan, pilih Pengaturan kebijakan.

  3. Masukkan kode status respons kustom dan isi respons dalam kotak Blokir kode status respons dan Blokir isi respons .

    Cuplikan layar yang memperlihatkan pengaturan Kebijakan Azure Web Application Firewall.

    Nota

    Tantangan JavaScript dan fitur CAPTCHA hanya tersedia dalam kebijakan WAF pada tingkat Azure Front Door Premium.

  4. Pilih Simpan.

Dalam contoh sebelumnya, kode respons disimpan sebagai 403 dengan pesan kustom: "Silakan hubungi kami dengan informasi ini:".

Cuplikan layar yang memperlihatkan contoh respons kustom.

Nota

{{azure-ref}} menyisipkan string referensi unik dalam isi respons. Nilai cocok dengan bidang TrackingReference di log FrontDoorAccessLog dan FrontDoorWebApplicationFirewallLog.

Penting

Jika Anda membiarkan isi respons blok kosong, WAF mengembalikan respons Terlarang 403 untuk blok WAF normal dan 429 Terlalu banyak permintaan untuk blok batas tarif.

Langkah selanjutnya