跳转到内容
搜索文档

拦截页面 (Block pages)

最后更新 查看 MarkdownAgent 设置

为 DNS 策略启用拦截页面

对于 DNS 策略,你需要针对每条策略分别启用拦截页面。

  1. Cloudflare 仪表板中,转到 Zero Trust > Traffic policies(流量策略) > Firewall policies(防火墙策略) > DNS
  2. 选择 Add a policy(添加策略) 以创建新策略,或者选择您要自定义的策略并选择 Edit(编辑)。您只能为具有 Block 操作的策略编辑拦截页面。
  3. Configure policy settings(配置策略设置) 下,turn onModify Gateway block behavior(修改 Gateway 拦截行为)
  4. 选择您的拦截行为:
    • Use account-level block setting(使用账户级拦截设置):使用在您账户设置中配置的全局拦截页面设置。全局设置可以是默认 Gateway 拦截页面、HTTP 重定向自定义 Gateway 拦截页面
    • Override account setting with URL redirect(使用 URL 重定向覆盖账户设置):使用 307 HTTP 重定向将用户重定向到您在策略级别指定的 URL。
  5. (可选)如果您的账户级拦截页面设置使用自定义 Gateway 拦截页面,您可以启用 When traffic matches this policy, add an additional message on the custom block page(当流量与此策略匹配时,在自定义拦截页面中添加附加消息),以便在流量被此策略拦截时向您的自定义拦截页面添加自定义消息。此选项将替换 Message(消息) 字段。
  6. 选择 Save policy(保存策略)

根据您的设置,当用户被此策略拦截时,Gateway 将在用户的浏览器中显示拦截页面,或将他们重定向到指定的 URL。

自定义拦截页面

您可以通过进行全局更改来自定义 Cloudflare 托管的拦截页面,每当用户访问您的拦截页面时,Gateway 都会显示该页面。无论拦截流量的策略类型如何(DNS 或 HTTP),自定义都将适用。

要自定义您的拦截页面:

  1. Cloudflare 仪表板中,转到 Zero Trust > Reusable components(可重用组件) > Custom pages(自定义页面)
  2. Account Gateway block page(账户 Gateway 拦截页面) 下,选择 Customize(自定义)
  3. 选择 Customize Gateway block page(自定义 Gateway 拦截页面)。Gateway 将显示自定义拦截页面的预览。可用的自定义设置包括:
    • 您的组织名称
    • 徽标
    • 标头文本
    • 全局拦截消息,它将显示在特定策略的拦截消息上方
    • Mailto 链接
    • 背景颜色
  4. 选择 Save(保存)
  1. 向您的 cloudflare_api_token 添加以下权限:

    • Zero Trust Write
  2. cloudflare_zero_trust_gateway_settings 中,使用您的自定义配置 block_page 参数:

    resource "cloudflare_zero_trust_gateway_settings" "team_name" {
    	account_id = var.cloudflare_account_id
    	settings = {
    		block_page = {
    			enabled = true // 不要使用默认的 Gateway 拦截页面
    			mode = "customized_block_page" // 使用自定义拦截页面
    			name = "Cloudflare"
    			logo_path = "https://logos.com/a.png"
    			header_text = "--header--"
    			footer_text = "--footer--"
    			mailto_address = "admin@example.com"
    			mailto_subject = "Blocked Request"
    			background_color = "#ffffff"
    			suppress_footer = false
    		}
    	}
    }

当您的用户访问被拦截的网站时,Gateway 现在将显示自定义 Gateway 拦截页面。

添加 Logo 图片

您可以添加外部徽标图像以显示在您的自定义拦截页面上。拦截页面会将所有图像的大小调整为 146x146 像素。URL 必须有效且长度不能超过 2048 个字符。支持的文件类型包括 SVG、PNG、JPEG 和 GIF。

这篇文档对您有帮助吗?