为 Azure 应用程序网关 WAF 配置自定义响应代码和正文

默认情况下,当 Azure 应用程序网关上的 Azure Web 应用程序防火墙(WAF)由于匹配的规则而阻止请求时,它会返回一个 403 状态代码,其中包含消息“请求被阻止”。可以通过配置自定义状态代码和消息来更好地适应用例来自定义响应。

本文介绍如何在 Azure 应用程序网关的 Web 应用程序防火墙(WAF)使用 Azure 门户阻止请求时配置自定义响应页。 还可以使用 Azure CLI 或 PowerShell 配置自定义响应。

配置自定义响应状态代码和消息

若要自定义响应状态代码和正文,请执行以下步骤:

  1. 在 Azure 门户中转到应用程序网关 WAF 策略。

  2. “设置”下,选择“ 策略设置”。

  3. 分别在 “阻止响应状态代码 ”和 “阻止响应正文 ”中输入自定义响应状态代码和响应正文。

    显示 Azure Web 应用程序防火墙策略设置的屏幕截图。

  4. 选择“保存”

在此示例中,我们将默认的 403 响应代码更改为 429,并设置一条简短消息,指出 “请求已被阻止”。

显示自定义响应示例的屏幕截图。