Compartilhar via


Configurar uma resposta personalizada para o Firewall de aplicativo Web do Azure

Por padrão, quando o WAF (Firewall de Aplicativo Web) do Azure Front Door bloqueia uma solicitação devido a uma regra correspondente, ele retorna um código de status 403 com a mensagem "A solicitação está bloqueada". A mensagem padrão também inclui a cadeia de caracteres de referência de acompanhamento usada para vincular a entradas de log para a solicitação.

Neste artigo, você aprenderá a configurar um código de status de resposta personalizado e uma mensagem personalizada com uma cadeia de caracteres de referência para seu caso de uso usando o portal do Azure, o PowerShell ou a CLI do Azure.

Pré-requisitos

Configurar um código de status de resposta personalizado e uma mensagem

Para personalizar o código e o corpo do status da resposta, siga estas etapas:

  1. Acesse sua política WAF do Front Door no portal do Azure.

  2. Em Configurações, selecione Configurações de política.

  3. Insira o código de status de resposta personalizado e o corpo da resposta nos campos Bloquear código de status de resposta e Bloquear corpo da resposta, respectivamente.

    Captura de tela que mostra as configurações da Política de Firewall do Aplicativo Web do Azure.

    Observação

    O desafio JavaScript e os recursos CAPTCHA estão disponíveis apenas nas políticas do WAF na camada Premium do Azure Front Door.

  4. Clique em Salvar.

No exemplo anterior, o código de resposta era mantido como 403 com uma mensagem personalizada: "Contate-nos com essas informações:".

Captura de tela que mostra um exemplo de resposta personalizada.

Observação

{{azure-ref}} insere a cadeia de caracteres de referência exclusiva no corpo da resposta. O valor corresponde ao campo TrackingReference nos logs FrontDoorAccessLog e FrontDoorWebApplicationFirewallLog.

Importante

Se você deixar o corpo da resposta de bloqueio em branco, o WAF retornará uma resposta 403 Forbidden para bloqueios WAF normais e uma resposta 429 Too many requests para bloqueios de limite de taxa.

Próxima etapa