
# 修改拦截返回页面
拦截返回页面是访问者请求被拦截时，WAF返回的提示页面。WAF支持三种返回页面：系统默认、自定义、重定向，可满足不同业务场景的需求。配置后实时生效，不影响业务转发效率。
表1WAF拦截返回页面 
| 配置类型 | 说明                                                                                                                     | 适用场景                        | 优势          |
|:---|:---|:---|:---|
| 系统默认 | WAF默认的返回页面。 HTTP返回码默认为418。该状态码是WAF行业通用的 "拦截标识"，可让运维人员快速识别拦截行为，同时避免与业务自身的404/500等错误码混淆。 | 可适用于大部分无特殊要求的场景。            | 零配置、无需技术功底。 |
| 自定义  | 按实际业务，自定义返回页面的HTTP返回码、响应标头、页面类型、页面内容。                                                                                  | 有展示品牌 LOGO、个性化错误提示等需求。      | 灵活适配业务风格。   |
| 重定向  | 配置跳转的正常页面。根域名需与防护域名一致，避免跳转失败。                                                                                          | 引导用户跳转至正常页面，例如404时，跳转到网站首页。 | 降低用户流失率。    |
   
#### 约束条件
- **接入方式限制** ：**云模式-ELB接入**不支持"重定向"模板。
- "自定义"的拦截返回页面支持配置text/html、text/xml和application/json三种页面类型的页面内容。
- "重定向"地址的根域名必须和当前被防护的域名（包括泛域名）保持一致。例如，被防护的域名为www.example.com，端口为8080，则重定向URL可设置为"http://www.example.com:8080/error.html"。
 
#### 前提条件
[防护网站已接入WAF](https://support.huaweicloud.com/usermanual-waf/waf_01_1108.html)
#### 修改拦截返回页面
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"资产管理 \> 防护对象"。
5. 在"防护对象"页面，单击目标防护域名。
6. 在"高级配置"区域，单击"告警页面"模板名称后的"修改"，在弹出的"告警页面"对话框中，根据选择的"页面模板"进行配置。 
   表2返回页面配置说明 
   | 页面模板 | 配置说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 实现效果                                                                                                                                                                                                                                                                                  |
   |:---|:---|:---|
   | 系统默认 | "页面模板"选择"系统默认"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 返回"HTTP返回码"为"418"的页面，如[图1]所示。                                                                                                                                                                                                                          |
   | 自定义  | 1. "页面模板"选择"自定义"。  2. 完成页面配置： - **HTTP返回码**：自定义页面配置的返回码。例如403（明确拒绝访问，如拦截SQL注入）、418（WAF专属拦截标识）、503（临时不可用，如拦截CC攻击）  - **响应标头**：单击"添加响应标头字段"，配置响应标头参数及参数值。例如，添加"X-WAF-Intercept: true"标头，方便日志分析时快速筛选WAF拦截请求。  - **页面类型**：选择返回页面的类型，支持text/html、text/xml和application/json。  - **页面内容** ：根据选择的"页面类型"配置对应的页面内容。 **配置示例** ： - text/html配置示例，可携带品牌标识： ``` <!DOCTYPE html> <html> <head><meta charset="UTF-8"><title>访问受限</title></head> <body style="text-align:center;margin-top:100px;"> <img src="https://your-brand-logo-XXX-XXXX.png" alt="品牌LOGO"><br>   // 替换品牌logo地址和品牌名称内置变量，便于问题定位 <h1>抱歉，您的访问因安全风险被拦截</h1> <p>如果您是合法用户，请联系客服：400-xxx-xxxx</p> </body> </html> ```   - application/json配置示例，可适配API业务： ``` { "code": 403, "message": "请求包含安全风险，已被华为云WAF拦截", "requestId": "${requestId}"  // 内置变量，便于问题定位 } ```         | - text/html类型的返回页面如[图2]所示。  - application/json类型的返回页面如[图3]所示。   |
   | 重定向  | 1. "页面模板"选择"重定向"。  2. 填写重定向URL地址。 - 重定向地址的根域名必须和当前被防护的域名（包括泛域名）一致。  - 可用 ${http_host} 来表示当前防护域名与端口，如 ${http_host}/error.html。   **配置示例** ： - 固定URL：所有拦截请求跳转至同一页面。例如http://www.example.com:8080/error.html  - 变量替换：适配多域名、多端口场景，无需手动修改域名。例如${http_host}/error.html  - 带参数跳转：便于统计拦截来源。例如，${http_host}/error.html?reason=waf_intercept                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | --                                                                                                                                                                                                                                                                                    |
      
   图1系统默认返回页面   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002542255083.png "点击放大")
   图2自定义返回页面（text/html）   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002542255123.png "点击放大")
   图3自定义返回页面（application/json）   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002510695670.png)
   
   
7. 单击"确定"，告警页面配置成功。 
   完成以上配置，您可以[配置Web基础防护规则防御常见Web攻击](https://support.huaweicloud.com/usermanual-waf/waf_01_0008.html)（"防护动作"配置为"拦截"），模拟攻击行为（例如\<被防护域名\>/?id=1 and 1=1，id=1 and 1=1为用作测试的SQL注入攻击代码）后，查看攻击被拦截后的返回页面是否为配置的页面。
   
   
 
