You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS WAF如何为托管规则的阻断动作配置自定义响应码

可行解决方法

以下两种方案均可实现第三方托管规则的自定义响应状态码配置:

  • 全局覆盖方案(无需调整托管规则原有动作)
    所有WAF托管规则(包括第三方厂商的Cyber Security Cloud Managed Rules)触发阻断时,都会自动给请求打上对应规则的专属标签,你可以先在WAF访问日志中定位到该托管规则触发时携带的标签字段。之后在Web ACL中新增一条优先级低于所有托管规则组的自定义规则,匹配条件设置为「请求包含对应托管规则的阻断标签」,动作设置为你需要的自定义状态码即可。该方案不会修改托管规则原有逻辑,也不会影响拦截生效时效。
  • 细分规则方案(可针对不同托管规则返回不同状态码)
    先将Cyber Security Cloud Managed Rules规则组的整体动作从「阻断」修改为「计数」模式,此时规则触发时只会打标签不会直接拦截。之后你可以针对需要自定义状态码的具体托管规则,分别新增对应标签匹配的自定义规则,分别设置不同的自定义响应码和阻断动作,无需调整的规则可统一新增兜底规则返回默认403即可。

注意事项

自定义规则的优先级必须低于托管规则组的优先级,否则托管规则还没完成标签标记,自定义规则就会跳过匹配逻辑。如果使用第二种方案,必须确保所有需要拦截的场景都配置了对应的自定义阻断规则,避免出现拦截漏判。


内容的提问来源于stack exchange,提问作者user2503775

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 01:36:03