Base de conocimientos

Proteja sus sitios con su propio Gcore WAAP

Conecte un token de API de Gcore de una cuenta con WAAP habilitado, luego vea sus dominios protegidos y cambie el modo de firewall de cada uno desde su panel.

Qué ventajas le ofrece la conexión

Conectar Gcore WAAP (la protección de aplicaciones web y API de Gcore) le permite ver los dominios que protege su propio Gcore WAAP y cambiar el modo de cortafuegos de cada dominio desde su panel de control de Zinn®.

Antes de empezar

Necesitará una cuenta propia de Gcore con WAAP habilitado. Este servicio es exclusivamente de aportación propia: nosotros no revendemos WAAP, por lo que el producto, el contrato y la factura se establecen entre usted y Gcore, y el consumo que realice allí se cargará a su cuenta de Gcore, no a su plan de Zinn®.

1. Crear la clave en Gcore

En el portal de clientes de Gcore, haga clic en su avatar en la esquina superior derecha y seleccione Perfil → Tokens de API → Crear token. Asigne un nombre, elija Nunca caduca o una fecha de caducidad, y asígnele un rol para cada producto que lo requiera. Gcore muestra el token una sola vez; cópielo en ese momento.

El mismo token sirve para cualquier producto de Gcore que conecte; por lo tanto, si ya ha conectado otro producto de Gcore, puede volver a pegar el mismo token, siempre y cuando sus roles también cubran este producto. A un token no se le puede asignar un rol superior al que tiene su propio inicio de sesión.

2. Conectarlo aquí

Abra Integraciones en su panel de control y elija Conectar una cuenta. Seleccione Cortafuegos de aplicaciones web como grupo y Gcore WAAP como cuenta, introduzca el Token de API y pulse Conectar cuenta.

Comprobamos lo que pega antes de guardar cualquier elemento. Una clave que no funciona nunca se almacena y la respuesta indica cuál ha sido el problema. La clave que funciona se guarda cifrada en nuestra cámara acorazada de secretos —nunca en nuestra base de datos— y no se vuelve a mostrar nunca, ni siquiera a usted.

Qué ocurre a continuación

  • Sus dominios protegidos y el modo en que se encuentra cada uno aparecen en Sus propios servicios, a los que se accede desde el botón Abrir sus propios servicios de la conexión en Integraciones.
  • Puede cambiar un dominio entre bloquear (las solicitudes coincidentes se rechazan), monitorizar (las coincidencias solo se registran y el tráfico sigue pasando) y desactivado. Lo que mostramos y registramos es el modo que Gcore comunica después del cambio, no el solicitado.
  • ⚠️ Monitorizar no es protección. Resulta útil mientras comprueba que una regla no rechazaría a visitantes reales, y no se bloquea nada mientras un dominio se encuentra en este modo.

Si no se conecta

Indica que el producto no está habilitado. El token es válido, pero WAAP no está activado en esa cuenta de Gcore; por lo tanto, Gcore rechaza cualquier lectura. Habilítelo en el portal de clientes de Gcore (o solicítelo a Gcore) y vuelva a conectarse. Un token cuyo rol no incluye WAAP genera el mismo rechazo; cree uno que sí lo incluya.

Un dominio indica que está bloqueado. Gcore bloquea el modo de un dominio por sí mismo, normalmente por motivos de cuenta o de facturación, y un modo bloqueado no se puede modificar desde aquí. Resuélvalo en el propio panel de control de Gcore.

Indica que se ha rechazado la clave. Casi siempre se debe a una de estas tres razones: se ha copiado un espacio o un salto de línea junto con la clave, la clave ha caducado, o la clave ha sido revocada o regenerada después de haberla copiado. Cree una nueva y vuelva a pegarla.

Se conecta, pero más adelante se produce un fallo. La clave se autentica, pero carece de un permiso necesario para la acción. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión antigua y conecte la nueva clave.

Desconexión

Abra Integraciones, busque la cuenta y pulse Desconectar. Esto elimina de inmediato la clave almacenada. Cualquier elemento que la estuviera utilizando se detendrá en su siguiente acción, y las pantallas que dependían de ella lo notarán en lugar de fallar silenciosamente.

Desconectar no deshace lo que ya se había hecho; los registros, implementaciones o configuraciones que hayamos modificado en su cuenta se quedan como están. Si cree que la clave en sí puede haberse filtrado, revóquela también en el proveedor; al desconectarla, eliminamos nuestra copia, no la suya.

Últimas entradas del blog

Lo que hemos estado escribiendo sobre alojamiento, SEO y gestión de sitios a escala.

SEO y Link Building desde la Capa de Alojamiento: Una Visión del Operador para 2026

Cómo el alojamiento web influye en la indexación y la equidad de enlaces en 2026: mantener las páginas indexadas, evaluar dominios antiguos antes de crear sobre ellos, construcción de enlaces sin rastro y una opinión honesta sobre lo que la infraestructura puede y no puede hacer por el SEO.

Leer la publicación

Haciendo que WordPress sea rápido y seguro: Una lista de verificación de rendimiento y plugins

Una lista de verificación práctica para un WordPress rápido y seguro: almacenamiento en caché a nivel de servidor, una caché de objetos por sitio, el puñado de plugins que vale la pena ejecutar, mantener la pila actualizada y las páginas de WooCommerce que nunca debes almacenar en caché.

Leer la publicación

Cómo elegir alojamiento web gestionado en 2026: Guía de compra

Lo que realmente diferencia a un buen alojamiento gestionado de un servidor barato con un panel de control —migraciones, copias de seguridad, aislamiento, caché real y escalado honesto— y cómo evaluarlo antes de comprometerte.

Leer la publicación

Leer el blog

¿Sigues con dudas?

El soporte técnico está incluido en todos los planes, el servicio de atención está disponible 24 horas al día y puede escribirnos en cualquiera de nuestros 58 idiomas; le responderemos en el suyo.

Contactar con soporte Todos los artículos