В данном разделе доступны настройки кастомных служебных страниц, которые возвращает WAF SaaS при блокировании запросов или при ошибках шлюза. Это позволяет сохранить единый стиль коммуникации, предоставить пользователю понятное объяснение, а службе поддержки — быстро сопоставить инцидент с конкретным запросом.

Поддерживаются следующие типы страниц:

  • «Атака обнаружена (403)»
  • «Лимит запросов (429)»
  • «Анти-бот проверка (468)»
  • «Ошибка шлюза (502)»
  • «Шлюз не отвечает (504)»

Для шаблона «Анти‑бот проверка (468)» доступны переменные:

  • {{ anti_bot_script }} — обязательное наличие в шаблоне, авто вставка скрипта Анти-бота.
  • {{ YEAR }} —  текущий год.

Для шаблонов «Атака обнаружена (403)», «Ошибка шлюза (502)», «Лимит запросов (429)», «Шлюз не отвечает (504)» доступны переменные:

  • {{REQUEST_ID}} — уникальный идентификатор заблокированного запроса.
  • {{SERVER_ID}} — идентификатор узла, вернувшего страницу.
  • {{MESSAGE}} — универсальный текст, который Вы задаёте в поле «Текст сообщения» и используете в любом шаблоне.
  • {{ YEAR }} —  текущий год.

Рекомендация: рекомендуется держать страницы минималистичными, без внешних скриптов и трекеров, с директивой noindex, nofollow, и обязательно отображать REQUEST_ID для ускорения расследований инцидентов.

Для того, чтобы найти вкладку «Настройка служебных страниц»:

  1. В панели управления откройте раздел «Приложения», выберете подпункт меню «Настройки».

2.  Пролистайте вниз до раздела «Настройка служебных страниц», выберете нужный Вам для редактирования HTML-шаблон, рядом с ним нажмите на иконку «Карандаш».

 

Локальная настройка приложения

  1. В панели управления откройте раздел «Приложения», выберете подпункт меню «Приложения».

2.  Выберите из списка нужное Вам приложение, для открытия настроек нажмите рядом с приложением иконку «Карандаш».

3.  Пролистайте вниз до раздела «Настройка служебных страниц», выберете нужный Вам для редактирования HTML-шаблон, рядом с ним нажмите на иконку «Карандаш».

Порядок настройки

Для формирования единого сообщения введите текст в поле «Текст сообщения». Этот текст будет автоматически подставляться в выбранные Вами HTML‑шаблоны через переменную {{MESSAGE}}. Нажмите «Сохранить», чтобы зафиксировать изменения.

Для редактирования конкретной служебной страницы откройте соответствующий шаблон через иконку редактирования. В появившемся редакторе доступны операции:

  1. «Вставить шаблон по умолчанию» — загрузить базовый, безопасный макет
  2. «Загрузить HTML‑файл» — импортировать собственный файл
  3. «Очистить» — начать с пустого поля
  4. «Сохранить» — применить изменения

Ниже приведён минимальный пример безопасного HTML кода для страницы блокировки. Используйте его как основу и адаптируйте под фирменный стиль. Внутренние стили предпочтительнее внешних подключений.

<!doctype html>
<html lang="ru">
<head>
  <meta charset="utf-8">
  <meta name="robots" content="noindex,nofollow">
  <meta name="viewport" content="width=device-width, initial-scale=1">
  <title>Доступ ограничен</title>
  <style>
    body { margin:0; font-family:system-ui,-apple-system,Segoe UI,Roboto,Arial,sans-serif; background:#f6f7f9 }
    .box { max-width:760px; margin:8vh auto; background:#fff; padding:32px; border-radius:12px; box-shadow:0 4px 20px rgba(0,0,0,.06) }
    h1 { margin:0 0 12px }
    .kvs { display:grid; grid-template-columns:140px 1fr; gap:6px 16px; margin-top:16px; font-size:14px; color:#555 }
    .muted { color:#666; margin:6px 0 0 }
  </style>
</head>
<body>
  <main class="box">
    <h1>Доступ ограничен</h1>
    <p class="muted">{{MESSAGE}}</p>
    <div class="kvs">
      <div>SERVER_ID</div><div>{{SERVER_ID}}</div>
      <div>REQUEST_ID</div><div>{{REQUEST_ID}}</div>
    </div>
  </main>
</body>
</html>

Используйте предпросмотр внизу окна редактора, чтобы мгновенно проверить итоговый вид страницы без выполнения запроса к защищаемому ресурсу.

 

Рекомендации по содержанию и защите:

  • Не включать на страницы внешние скрипты, пиксели и виджеты, которые могут нарушить политику безопасности или замедлить отдачу
  • Не раскрывать подробные версии ПО, внутренние доменные имена и прочие элементы, повышающие риск атак
  • Сохранять единообразный текст для всех шаблонов через {{MESSAGE}}, а в заголовке страницы явно указывать причину блокировки
  • Поддерживать доступность: понятные заголовки, контрастный текст, читаемые сообщения об ошибке

Для возврата к безопасной базе используйте «Вставить шаблон по умолчанию». Хранение и публикация шаблонов выполняются на стороне WAF; приложение не участвует в отдаче страницы, что исключает утечки из бэкенда.

Кастомные служебные страницы повышают прозрачность защиты и уменьшают нагрузку на поддержку. Зафиксируйте единый текст через {{MESSAGE}}, включите REQUEST_ID и SERVER_ID для быстрого трейсинга, держите вёрстку лёгкой и автономной. При изменениях актуализируйте шаблоны для всех соответствующих кодов, чтобы пользователи всегда получали предсказуемое и информативное сообщение.