对于 DNS 策略,你需要针对每条策略分别启用拦截页面。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Traffic policies(流量策略) > Firewall policies(防火墙策略) > DNS。
- 选择 Add a policy(添加策略) 以创建新策略,或者选择您要自定义的策略并选择 Edit(编辑)。您只能为具有 Block 操作的策略编辑拦截页面。
- 在 Configure policy settings(配置策略设置) 下,turn onModify Gateway block behavior(修改 Gateway 拦截行为)。
- 选择您的拦截行为:
- Use account-level block setting(使用账户级拦截设置):使用在您账户设置中配置的全局拦截页面设置。全局设置可以是默认 Gateway 拦截页面、HTTP 重定向或自定义 Gateway 拦截页面。
- Override account setting with URL redirect(使用 URL 重定向覆盖账户设置):使用
307HTTP 重定向将用户重定向到您在策略级别指定的 URL。
- (可选)如果您的账户级拦截页面设置使用自定义 Gateway 拦截页面,您可以启用 When traffic matches this policy, add an additional message on the custom block page(当流量与此策略匹配时,在自定义拦截页面中添加附加消息),以便在流量被此策略拦截时向您的自定义拦截页面添加自定义消息。此选项将替换 Message(消息) 字段。
- 选择 Save policy(保存策略)。
根据您的设置,当用户被此策略拦截时,Gateway 将在用户的浏览器中显示拦截页面,或将他们重定向到指定的 URL。
您可以通过进行全局更改来自定义 Cloudflare 托管的拦截页面,每当用户访问您的拦截页面时,Gateway 都会显示该页面。无论拦截流量的策略类型如何(DNS 或 HTTP),自定义都将适用。
要自定义您的拦截页面:
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Reusable components(可重用组件) > Custom pages(自定义页面)。
- 在 Account Gateway block page(账户 Gateway 拦截页面) 下,选择 Customize(自定义)。
- 选择 Customize Gateway block page(自定义 Gateway 拦截页面)。Gateway 将显示自定义拦截页面的预览。可用的自定义设置包括:
- 选择 Save(保存)。
-
向您的
cloudflare_api_token↗ 添加以下权限:Zero Trust Write
-
在
cloudflare_zero_trust_gateway_settings↗ 中,使用您的自定义配置block_page参数:resource "cloudflare_zero_trust_gateway_settings" "team_name" { account_id = var.cloudflare_account_id settings = { block_page = { enabled = true // 不要使用默认的 Gateway 拦截页面 mode = "customized_block_page" // 使用自定义拦截页面 name = "Cloudflare" logo_path = "https://logos.com/a.png" header_text = "--header--" footer_text = "--footer--" mailto_address = "admin@example.com" mailto_subject = "Blocked Request" background_color = "#ffffff" suppress_footer = false } } }
当您的用户访问被拦截的网站时,Gateway 现在将显示自定义 Gateway 拦截页面。
您可以添加外部徽标图像以显示在您的自定义拦截页面上。拦截页面会将所有图像的大小调整为 146x146 像素。URL 必须有效且长度不能超过 2048 个字符。支持的文件类型包括 SVG、PNG、JPEG 和 GIF。