DNS ポリシーでは、ポリシーごとにブロックページを有効にする必要があります。
- Cloudflare ダッシュボード ↗ で Zero Trust > Traffic policies > Firewall policies > DNS を開きます。
- 新しいポリシーを作る場合は Add a policy を選びます。既存のポリシーを編集する場合は、対象ポリシーを選んで Edit を選びます。ブロックページを編集できるのは、Block アクションのポリシーだけです。
- Configure policy settings で、turn on Modify Gateway block behavior。
- ブロック時の動作を選びます。
- Use account-level block setting: アカウント設定で構成したグローバルなブロックページ設定を使います。グローバル設定は、デフォルトの Gateway ブロックページ、HTTP リダイレクト、または カスタム Gateway ブロックページ のいずれかです。
- Override account setting with URL redirect: ポリシー単位で指定した URL へ、
307HTTP リダイレクトでユーザーをリダイレクトします。
- (任意)アカウントレベルのブロックページ設定でカスタム Gateway ブロックページを使っている場合、Add an additional message to your custom block page when traffic matches this policy をオンにすると、このポリシーでトラフィックがブロックされたときにカスタムブロックページへ追加メッセージを表示できます。このオプションは Message フィールドの代わりになります。
- Save policy を選びます。
設定に応じて、Gateway はこのポリシーでブロックされたユーザーのブラウザーにブロックページを表示するか、指定した URL へリダイレクトします。
Cloudflare がホストするブロックページは、全体に適用する変更でカスタマイズできます。Gateway は、ユーザーがブロックページに到達するたびにその内容を表示します。カスタマイズは、トラフィックをブロックするポリシーの種類(DNS または HTTP)に関係なく適用されます。
ブロックページをカスタマイズするには:
- Cloudflare ダッシュボード ↗ で、Zero Trust > Reusable components > Custom pages を開きます。
- Account Gateway block page で Customize を選択します。
- Custom Gateway block page を選びます。Gateway はカスタムブロックページのプレビューを表示します。次の項目をカスタマイズできます。
- 組織名
- ロゴ
- ヘッダーテキスト
- グローバルなブロックメッセージ(ポリシー固有のブロックメッセージの上に表示されます)
- Mailto リンク
- 背景色
- Save を選択します。
-
cloudflare_api_token↗ に次の権限を追加します。Zero Trust Write
-
cloudflare_zero_trust_gateway_settings↗ で、block_page引数にカスタマイズ内容を設定します。resource "cloudflare_zero_trust_gateway_settings" "team_name" { account_id = var.cloudflare_account_id settings = { block_page = { enabled = true //do not use the default Gateway block page mode = "customized_block_page" //use a custom block page name = "Cloudflare" logo_path = "https://logos.com/a.png" header_text = "--header--" footer_text = "--footer--" mailto_address = "admin@example.com" mailto_subject = "Blocked Request" background_color = "#ffffff" suppress_footer = false } } }
以降、ユーザーがブロックされた Web サイトにアクセスすると、Gateway はカスタムの Gateway ブロックページを表示します。
カスタムブロックページに、外部のロゴ画像を表示できます。ブロックページは、すべての画像を 146x146 ピクセルにリサイズします。URL は有効で、2048 文字以内である必要があります。対応するファイル形式は SVG、PNG、JPEG、GIF です。