В данном разделе доступны настройки кастомных служебных страниц, которые возвращает WAF SaaS при блокировании запросов или при ошибках шлюза. Это позволяет сохранить единый стиль коммуникации, предоставить пользователю понятное объяснение, а службе поддержки — быстро сопоставить инцидент с конкретным запросом.
Поддерживаются следующие типы страниц:
- «Атака обнаружена (403)»
- «Лимит запросов (429)»
- «Анти-бот проверка (468)»
- «Ошибка шлюза (502)»
- «Шлюз не отвечает (504)»
Для шаблона «Анти‑бот проверка (468)» доступны переменные:
{{ anti_bot_script }}— обязательное наличие в шаблоне, авто вставка скрипта Анти-бота.{{ YEAR }}— текущий год.
Для шаблонов «Атака обнаружена (403)», «Ошибка шлюза (502)», «Лимит запросов (429)», «Шлюз не отвечает (504)» доступны переменные:
{{REQUEST_ID}}— уникальный идентификатор заблокированного запроса.{{SERVER_ID}}— идентификатор узла, вернувшего страницу.{{MESSAGE}}— универсальный текст, который Вы задаёте в поле «Текст сообщения» и используете в любом шаблоне.{{ YEAR }}— текущий год.
Рекомендация: рекомендуется держать страницы минималистичными, без внешних скриптов и трекеров, с директивой noindex, nofollow, и обязательно отображать REQUEST_ID для ускорения расследований инцидентов.
Для того, чтобы найти вкладку «Настройка служебных страниц»:
- В панели управления откройте раздел «Приложения», выберете подпункт меню «Настройки».

2. Пролистайте вниз до раздела «Настройка служебных страниц», выберете нужный Вам для редактирования HTML-шаблон, рядом с ним нажмите на иконку «Карандаш».

Локальная настройка приложения
- В панели управления откройте раздел «Приложения», выберете подпункт меню «Приложения».

2. Выберите из списка нужное Вам приложение, для открытия настроек нажмите рядом с приложением иконку «Карандаш».

3. Пролистайте вниз до раздела «Настройка служебных страниц», выберете нужный Вам для редактирования HTML-шаблон, рядом с ним нажмите на иконку «Карандаш».

Порядок настройки
Для формирования единого сообщения введите текст в поле «Текст сообщения». Этот текст будет автоматически подставляться в выбранные Вами HTML‑шаблоны через переменную {{MESSAGE}}. Нажмите «Сохранить», чтобы зафиксировать изменения.
Для редактирования конкретной служебной страницы откройте соответствующий шаблон через иконку редактирования. В появившемся редакторе доступны операции:
- «Вставить шаблон по умолчанию» — загрузить базовый, безопасный макет
- «Загрузить HTML‑файл» — импортировать собственный файл
- «Очистить» — начать с пустого поля
- «Сохранить» — применить изменения

Ниже приведён минимальный пример безопасного HTML кода для страницы блокировки. Используйте его как основу и адаптируйте под фирменный стиль. Внутренние стили предпочтительнее внешних подключений.
<!doctype html>
<html lang="ru">
<head>
<meta charset="utf-8">
<meta name="robots" content="noindex,nofollow">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>Доступ ограничен</title>
<style>
body { margin:0; font-family:system-ui,-apple-system,Segoe UI,Roboto,Arial,sans-serif; background:#f6f7f9 }
.box { max-width:760px; margin:8vh auto; background:#fff; padding:32px; border-radius:12px; box-shadow:0 4px 20px rgba(0,0,0,.06) }
h1 { margin:0 0 12px }
.kvs { display:grid; grid-template-columns:140px 1fr; gap:6px 16px; margin-top:16px; font-size:14px; color:#555 }
.muted { color:#666; margin:6px 0 0 }
</style>
</head>
<body>
<main class="box">
<h1>Доступ ограничен</h1>
<p class="muted">{{MESSAGE}}</p>
<div class="kvs">
<div>SERVER_ID</div><div>{{SERVER_ID}}</div>
<div>REQUEST_ID</div><div>{{REQUEST_ID}}</div>
</div>
</main>
</body>
</html>
Используйте предпросмотр внизу окна редактора, чтобы мгновенно проверить итоговый вид страницы без выполнения запроса к защищаемому ресурсу.

Рекомендации по содержанию и защите:
- Не включать на страницы внешние скрипты, пиксели и виджеты, которые могут нарушить политику безопасности или замедлить отдачу
- Не раскрывать подробные версии ПО, внутренние доменные имена и прочие элементы, повышающие риск атак
- Сохранять единообразный текст для всех шаблонов через
{{MESSAGE}}, а в заголовке страницы явно указывать причину блокировки - Поддерживать доступность: понятные заголовки, контрастный текст, читаемые сообщения об ошибке
Для возврата к безопасной базе используйте «Вставить шаблон по умолчанию». Хранение и публикация шаблонов выполняются на стороне WAF; приложение не участвует в отдаче страницы, что исключает утечки из бэкенда.
Кастомные служебные страницы повышают прозрачность защиты и уменьшают нагрузку на поддержку. Зафиксируйте единый текст через {{MESSAGE}}, включите REQUEST_ID и SERVER_ID для быстрого трейсинга, держите вёрстку лёгкой и автономной. При изменениях актуализируйте шаблоны для всех соответствующих кодов, чтобы пользователи всегда получали предсказуемое и информативное сообщение.