上云无忧 > 文档中心 > 天翼云Web应用防火墙(独享版)管理防护域名 - 修改拦截返回页面
Web应用防火墙(独享版)
天翼云Web应用防火墙(独享版)管理防护域名 - 修改拦截返回页面

文档简介:
本章介绍如何修改拦截返回页面。 当访问者触发WAF拦截时,默认返回WAF“系统默认”的拦截返回页面,您也可以根据自己的需要,配置“自定义”或者“重定向”的拦截返回页面。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

当访问者触发WAF拦截时,默认返回WAF“系统默认”的拦截返回页面,您也可以根据自己的需要,配置“自定义”或者“重定向”的拦截返回页面。

前提条件

已添加防护网站。

约束条件

“自定义”的拦截返回页面支持配置text/html、text/xml和application/json三种页面类型的页面内容。

“重定向”地址的根域名必须和当前被防护的域名(包括泛域名)保持一致。例如,被防护的域名为www.example.com,端口为8080,则重定向URL可设置为“http://www.example.com:8080/error.html”。

操作步骤

1 登录管理控制台。

2 单击管理控制台右上角的,选择区域或项目。

3 单击页面左上方的,选择“安全 > Web应用防火墙”。

4 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。

5 在目标网站所在行的“防护网站”列中,单击目标网站,进入网站基本信息页面。

6 在“告警页面”所在行的页面模板名称后,单击,在弹出的“告警页面”对话框中,选择“页面模板”进行配置。

  • “页面模板”选择“系统默认”时,默认返回WAF内置的HTTP返回码为418的拦截页面。
  • “页面模板”选择“自定义”时,如图所示。

HTTP返回码:自定义页面配置的返回码。

页面类型:可选择text/html、text/xml和application/json三种类型。

页面内容:根据选择的“页面类型”配置对应的页面内容。

自定义告警页面

  • “页面模板”选择“重定向”时,根据界面提示配置重定向URL。

重定向URL的根域名必须和当前被防护的域名(包括泛域名)保持一致。例如,被防护的域名为www.example.com,端口为8080,则重定向URL可设置为“http://www.example.com:8080/error.html”。

7 单击“确定”,告警页面配置成功。

相似文档
  • 此小节介绍删除防护域名。 您可以通过Web应用防火墙服务对不再防护的网站执行删除操作。 前提条件: 已添加防护域名。 系统影响: 删除网站后,1分钟内生效,且不可恢复,请谨慎删除防护网站。
  • 此小节介绍WAF 配置引导。 WAF引擎检测机制: Web应用防火墙内置的防护规则,可帮助您防范常见的Web应用攻击,包括XSS攻击、SQL注入、爬虫检测、Webshell检测等。同时,您也可以根据自己网站防护的需要,灵活配置防护规则,Web应用防火墙根据您配置的防护规则更好的防护您的网站业务。WAF引擎内置防护规则的检测流程如图所示,自定义规则的检测顺序如图所示。
  • 此小节介绍配置Web基础防护规则。 Web基础防护开启后,默认防范SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、远程命令执行、目录遍历、敏感文件访问、命令/代码注入等常规的Web攻击。您还可以根据实际使用需求,开启Webshell检测、搜索引擎、扫描器、脚本工具、其它爬虫等Web基础防护。
  • 本章介绍配置CC攻击防护。 CC攻击防护规则支持通过限制单个IP/Cookie/Referer访问者对防护网站上特定路径(URL)的访问频率,精准识别CC攻击以及有效缓解CC攻击。当您配置完CC攻击防护规则并开启CC攻击防护后,WAF才能根据您配置的CC攻击防护规则进行CC攻击防护。
  • 本章介绍配置精准访问防护规则。 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 精准访问防护规则允许您设置访问防护规则,对常见的HTTP字段(如IP、路径、Referer、User Agent、Params等)进行条件组合,用来筛选访问请求,并对命中条件的请求设置仅记录、放行或阻断操作。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部