快速入门指南
用户指南
概览
域名管理
资产
性能
安全
安全运营
配置
策略
基础概念
常规防护
共享配置
IP/区域封禁
频率限制
自定义规则
白名单
设置自定义响应页面
DDOS防护
网站防护
Bot管理
API 安全
威胁情报 (增值服务)
变更记录
最佳实践
文档中心 Flood Shield 2.0 用户指南 设置自定义响应页面

设置自定义响应页面

更新时间:2025-01-16 10:04:55

您可以自定义响应操作配置,以控制在触发和拦截安全策略时攻击者或用户收到的内容。这通常用于以下场景:

  • 在请求响应中添加您自己的品牌或其他个性化信息,以优化用户体验。
  • 在请求响应中添加云安全2.0提供的系统变量,以便用户在出现误报时,可以快速获取必要的信息,协助排除故障。
  • 对某些策略设置欺骗性的响应内容,以欺骗攻击者,增加他们的攻击成本。

要配置自定义响应页面

  1. 登录CDNetworks控制台,在**“已订阅产品”**下找到正在使用的安全产品。
  2. 转到安全部分,防护配置 > 安全策略管理>基础设置 > 共享配置 > 处理动作
  3. 向下滚动页面到**“自定义操作”** 。

创建自定义操作

  • 自定义操作选项卡上,单击添加
  • 操作名称中,输入操作的名称。
  • 如果需要,请输入描述
  • 状态码中,选择要响应用户的状态代码。
  • 输入Content-Type
  • 在**ResponseContentDefinition中,**响应内容大小不能超过16KB,如果需要插入图片等静态资源,建议使用链接导入,支持以下拦截参数:
    • {url}:显示被拦截请求的URL
    • {client_ip}:显示客户端IP。
    • {time}:显示请求被阻止的时间。
    • {event_id}:显示此事件的ID。
  • 单击**“确认”**保存。

为安全策略指定已创建的操作

目前自定义页面支持两种配置方式:

  1. 配置所有拒绝操作的响应页面:
    • 转到安全部分,防护配置>安全策略管理
    • 找到需要配置安全策略的主机名,点击图片.png
    • 进入常规设置选项卡,以下是拦截动作响应页面
    • 单击**“自定义”** ,然后选择您创建的操作名称。
    • 单击**“部署”** 。
  2. 配置策略的响应操作:
    • Bot管理 > 异常行为检测 >业务流检测
    • 频率限制规则
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!