更新时间:2026-08-21 14:25:59
阅读时间: 约 5 分钟
前置条件: 无特殊前置条件
操作路径: 防护配置 > 安全策略 > [目标域名] > 基础设置 > 拦截响应页面
当请求被安全策略(如 WAF、频率限制、IP/区域封禁等)拦截时,默认返回平台的标准拦截页面。通过设置拦截响应页面,您可以自定义默认拦截页面的内容,使其符合您的品牌形象或提供更有帮助的提示信息。
与自定义响应动作的区别:
- 拦截响应页面(本功能):设置全局默认的拦截页面,适用于所有使用"拦截"动作的规则
- 自定义响应动作:为特定规则(如频率限制、业务流检测)单独配置响应内容,优先级高于全局默认页面
| 配置项 | 说明 |
|---|---|
| 响应状态码 | 返回给客户端的 HTTP 状态码,默认 403 |
| Content-Type | 响应内容类型,如 text/html |
| 响应体 | 自定义页面内容,支持 HTML 格式,内容不超过 16 KB |
在 HTML 响应体中,可以引用以下变量,这些变量的实际值会记录在攻击日志中,便于用户反馈时定位拦截记录:
| 变量 | 说明 | 示例输出 |
|---|---|---|
{url} |
被拦截请求的完整 URL | https://example.com/login |
{client_ip} |
被拦截用户的客户端 IP | 1.2.3.4 |
{time} |
拦截发生的时间 | 2025-01-01 12:00:00 |
{event_id} |
拦截事件的唯一 ID | b9c8775c... |
面向终端用户的友好提示页面:
<!DOCTYPE html>
<html>
<head><title>访问受限</title></head>
<body>
<h1>您的访问已被安全策略拦截</h1>
<p>如果您认为这是误判,请提供以下信息联系我们:</p>
<ul>
<li>事件 ID:{event_id}</li>
<li>您的 IP:{client_ip}</li>
<li>发生时间:{time}</li>
</ul>
<p>联系邮箱:support@example.com</p>
</body>
</html>
提示: 在响应体中引用图片等静态资源时,建议使用绝对 URL 路径,避免相对路径在拦截场景下无法加载。