Wissensdatenbank

Schützen Sie Ihre Websites mit Ihrem eigenen Gcore WAAP

Verbinden Sie ein Gcore-API-Token von einem Konto mit aktiviertem WAAP, sehen Sie sich dann Ihre geschützten Domains an und schalten Sie den Firewall-Modus jeder Domain über Ihr Dashboard um.

Was Ihnen die Verbindung bringt

Durch das Verbinden von Gcore WAAP (Gcores Web Application and API Protection) können Sie die von Ihrem eigenen Gcore WAAP geschützten Domains einsehen und den Firewall-Modus jeder Domain über Ihr Zinn®-Dashboard umschalten.

Bevor Sie beginnen

Ein eigenes Gcore-Konto, bei dem WAAP aktiviert ist. Dies ist ausschliesslich im Rahmen von „Bring Your Own“ verfügbar: Wir vertreiben WAAP nicht weiter, sodass das Produkt, der Vertrag und die Rechnung zwischen Ihnen und Gcore liegen und das, was Sie dort ausführen, Ihrem Gcore-Konto und nicht Ihrem Zinn®-Tarif belastet wird.

1. Erstellen Sie den Schlüssel bei Gcore

Öffnen Sie im Gcore Customer Portal Ihren Avatar oben rechts und gehen Sie dann zu Profile → API tokens → Create token. Benennen Sie ihn, wählen Sie Never expire oder ein Ablaufdatum und weisen Sie ihm für jedes benötigte Produkt eine Rolle zu. Gcore zeigt das Token nur einmal an; kopieren Sie es zu diesem Zeitpunkt.

Dasselbe Token funktioniert für jedes Gcore-Produkt, das Sie verbinden. Wenn Sie also bereits ein Gcore-Produkt verbunden haben, können Sie denselben Token erneut einfügen – vorausgesetzt, seine Rollen decken dieses Produkt ebenfalls ab. Einem Token kann keine höhere Rolle zugewiesen werden, als Ihr eigener Login besitzt.

2. Hier verbinden

Öffnen Sie Integrations in Ihrem Dashboard und wählen Sie Connect an account. Wählen Sie Web app firewall als Gruppe und Gcore WAAP als Konto aus, füllen Sie API token aus und klicken Sie auf Connect account.

Wir testen Ihre Eingabe, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Antwort gibt an, was daran fehlerhaft war. Ein funktionierender Schlüssel wird verschlüsselt in unserem Secrets-Tresor – niemals in unserer Datenbank – aufbewahrt und nie wieder angezeigt, nicht einmal Ihnen.

Was als Nächstes geschieht

  • Ihre geschützten Domains und der Modus, in dem sich die jeweilige Domain befindet, werden unter Your own services aufgelistet, das Sie über die Schaltfläche Open your own services der Verbindung unter Integrations erreichen.
  • Sie können eine Domain zwischen block (übereinstimmende Anfragen werden abgelehnt), monitor (Übereinstimmungen werden nur protokolliert und der Datenverkehr gelangt weiterhin durch) und off umschalten. Was wir anzeigen und aufzeichnen, ist der Modus, den Gcore nach der Änderung meldet, nicht der angeforderte.
  • ⚠️ Monitor bietet keinen Schutz. Dies ist nützlich, während Sie überprüfen, ob eine Regel echte Besucher nicht abweisen würde, und solange sich eine Domain in diesem Modus befindet, wird nichts blockiert.

Wenn keine Verbindung hergestellt werden kann

Es wird angezeigt, dass das Produkt nicht aktiviert ist. Das Token ist gültig, aber WAAP ist für dieses Gcore-Konto nicht eingeschaltet – Gcore verweigert daraufhin jeden Lesevorgang. Aktivieren Sie es im Gcore Customer Portal (oder bitten Sie Gcore darum) und stellen Sie die Verbindung dann erneut her. Ein Token, dessen Rolle WAAP nicht einschliesst, führt zu derselben Verweigerung; erstellen Sie eines, das dies tut.

Bei einer Domain wird „gesperrt“ angezeigt. Gcore sperrt den Modus einer Domain selbst, meist aus Konto- oder Abrechnungsgründen, und ein gesperrter Modus kann von hier aus nicht geändert werden. Beheben Sie dies im eigenen Control Panel von Gcore.

Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt dies an einem von drei Gründen: einem mitkopierten Leerzeichen oder Zeilenumbruch, einem abgelaufenen Schlüssel oder einem Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.

Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.

Verbindung trennen

Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt stillschweigend fehlzuschlagen.

Das Trennen der Verbindung macht bereits Getanes nicht rückgängig – Aufzeichnungen, Bereitstellungen oder Einstellungen, die wir an Ihrem Konto geändert haben, bleiben unverändert. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; durch das Trennen der Verbindung wird nur unsere Kopie entfernt, nicht deren.

Neueste Beiträge aus dem Blog

Worüber wir über Hosting, SEO und das Betreiben von Websites im großen Stil geschrieben haben.

SEO und Linkbuilding aus der Hosting-Ebene: Die Sicht eines Betreibers für 2026

Wie Hosting die Indexierung und Link-Equity im Jahr 2026 beeinflusst: Seiten im Index halten, alte Domains vor dem Aufbau von Projekten prüfen, Linkaufbau ohne digitalen Fußabdruck und eine ehrliche Einschätzung darüber, was Infrastruktur für SEO leisten kann und was nicht.

Beitrag lesen

WordPress schnell and sicher machen: Eine Checkliste für Leistung und Plugins

Eine praktische Checkliste für schnelles, sicheres WordPress: Server-Caching, ein objektspezifischer Cache pro Site, die wenigen Plugins, die sich lohnen, das Aktualisieren des Stacks und die WooCommerce-Seiten, die Sie niemals cachen dürfen.

Beitrag lesen

So wählen Sie 2026 das richtige Managed Webhosting aus: Ein Einkäufer-Leitfaden

Was gutes Managed Hosting wirklich von einem billigen Server mit Control Panel unterscheidet – Migrationen, Backups, Isolierung, echtes Caching und ehrliches Scaling – und woran Sie das erkennen, bevor Sie sich festlegen.

Beitrag lesen

Den Blog lesen

Immer noch nicht weiter?

Der Support ist in jedem Tarif enthalten, das Team ist 24 Stunden am Tag für Sie da und Sie können uns in jeder unserer 58 Sprachen schreiben – wir antworten Ihnen in Ihrer Sprache.

Support kontaktieren Alle Artikel