پایگاه دانش

سایت‌های خود را با Gcore WAAP خود محافظت کنید

یک توکن API از Gcore از حساب کاربری با قابلیت WAAP فعال متصل کنید، سپس دامنه‌های محافظت‌شده خود را مشاهده کرده و حالت فایروال هر یک را از داشبورد خود تغییر دهید.

کاری که اتصال آن برای شما انجام می‌دهد

اتصال Gcore WAAP (محافظت از برنامه‌های وب و API شرکت Gcore) به شما امکان می‌دهد دامنه‌هایی را که Gcore WAAP خودتان محافظت می‌کند مشاهده کنید و حالت فایروال هر دامنه را از داشبورد Zinn® خود تغییر دهید.

قبل از شروع

یک حساب Gcore شخصی که WAAP روی آن فعال باشد. این روش فقط به صورت آوردن حساب شخصی خودتان است: ما WAAP را مجدداً نمی‌فروشیم، بنابراین محصول، قرارداد و صورت‌حساب بین شما و Gcore است و هزینه آنچه در آنجا اجرا می‌کنید به حساب Gcore شما منظور می‌شود، نه به طرح Zinn® شما.

۱. ایجاد کلید در Gcore

در پورتال مشتریان Gcore، روی آواتار خود در بالا سمت راست کلیک کنید، سپس Profile → API tokens → Create token را انتخاب کنید. به آن نامی بدهید، گزینه Never expire یا یک تاریخ انقضا را انتخاب کنید و برای هر محصولی که به آن نیاز دارد، نقشی تعیین کنید. Gcore توکن را یک بار نمایش می‌دهد؛ آن را همان‌جا کپی کنید.

همین توکن برای هر محصول Gcore که متصل کنید کار می‌کند، بنابراین اگر قبلاً یک محصول Gcore را متصل کرده‌اید، می‌توانید همان توکن را دوباره جای‌گذاری کنید — مشروط بر اینکه نقش‌های آن شامل این محصول نیز بشود. به یک توکن نمی‌توان نقشی بالاتر از سطح دسترسی حساب کاربری خودتان اختصاص داد.

۲. اتصال آن در اینجا

بخش Integrations را در داشبورد خود باز کنید و Connect an account را انتخاب کنید. گزینه Web app firewall را به عنوان گروه و Gcore WAAP را به عنوان حساب انتخاب کنید، فیلد API token را پر کنید و روی Connect account بزنید.

ما موردی را که جای‌گذاری می‌کنید قبل از ذخیره شدن تست می‌کنیم. کلیدی که کار نکند هرگز ذخیره نمی‌شود و پاسخ نشان می‌دهد چه مشکلی داشته است. کلیدی که کار کند به صورت رمزنگاری‌شده در انبار اسرار ما نگهداری می‌شود — هرگز در پایگاه داده ما ذخیره نمی‌شود — و دیگر هرگز نمایش داده نمی‌شود، حتی به خود شما.

در ادامه چه اتفاقی می‌افتد

  • دامنه‌های محافظت‌شده شما و حالتی که هر یک در آن قرار دارند، در بخش Your own services فهرست می‌شوند که از طریق دکمه Open your own services مربوط به اتصال در صفحه Integrations در دسترس است.
  • می‌توانید یک دامنه را بین حالت‌های block (درخواست‌های مطابق با الگو رد می‌شوند)، monitor (تطابق‌ها فقط ثبت می‌شوند و ترافیک همچنان عبور می‌کند) و off تغییر دهید. آنچه ما نمایش می‌دهیم و ثبت می‌کنیم، حالتی است که Gcore پس از تغییر گزارش می‌دهد، نه حالت درخواستی.
  • ⚠️ حالت Monitor به معنای محافظت نیست. این حالت زمانی مفید است که می‌خواهید بررسی کنید یک قانون بازدیدکنندگان واقعی را رد نکند، و در حالی که یک دامنه در این حالت است هیچ چیزی مسدود نمی‌شود.

اگر متصل نشد

پیام می‌دهد که محصول فعال نیست. توکن معتبر است، اما WAAP برای آن حساب Gcore روشن نشده است — بنابراین Gcore هر درخواستی را رد می‌کند. آن را در پورتال مشتریان Gcore فعال کنید (یا از Gcore بخواهید این کار را انجام دهد)، سپس دوباره متصل شوید. توکنی که نقش آن شامل WAAP نباشد همین خطا را ایجاد می‌کند؛ توکنی ایجاد کنید که این ویژگی را داشته باشد.

یک دامنه وضعیت قفل‌شده را نشان می‌دهد. Gcore خودش حالت یک دامنه را قفل می‌کند، معمولاً به دلایل مربوط به حساب کاربری یا صورت‌حساب، و حالت قفل‌شده را نمی‌توان از اینجا تغییر داد. این مسئله را در کنترل‌پنل خود Gcore حل کنید.

پیام می‌دهد که کلید رد شده است. تقریباً همیشه یکی از این سه مورد است: وجود یک فاصله (space) یا خط جدید همراه با کلید کپی‌شده، منقضی شدن کلید، یا ابطال/بازآفرینی کلید پس از کپی کردن آن. یک کلید تازه ایجاد کنید و دوباره آن را جای‌گذاری کنید.

متصل می‌شود، اما بعداً در بخشی از کار خطا رخ می‌دهد. کلید احراز هویت می‌شود اما فاقد مجوزی است که عملیات به آن نیاز دارد. کلید جدیدی با مجوزهای ذکرشده در بالا ایجاد کنید، سپس اتصال قبلی را قطع کرده و کلید جدید را متصل کنید.

قطع اتصال

بخش Integrations را باز کنید، حساب مورد نظر را پیدا کرده و روی Disconnect بزنید. با این کار کلید ذخیره‌شده بلافاصله حذف می‌شود. هر چیزی که از آن استفاده می‌کرده در اقدام بعدی خود متوقف می‌شود و صفحاتی که به آن وابسته‌اند به جای شکست بی‌صدا، این موضوع را اعلام می‌کنند.

قطع اتصال، کارهایی را که از قبل انجام شده است خنثی نمی‌کند — سوابق، استقرارها یا تنظیماتی که در حساب شما تغییر داده‌ایم به همان شکل باقی می‌مانند. اگر فکر می‌کنید ممکن است خود کلید لو رفته باشد، آن را در سمت ارائه‌دهنده نیز باطل کنید؛ قطع اتصال فقط نسخه ما را حذف می‌کند، نه نسخه آن‌ها را.

آخرین مطالب وبلاگ

آنچه درباره‌ی میزبانی وب، سئو و اداره‌ی وب‌سایت‌ها در مقیاس بزرگ نوشته‌ایم.

سئو و لینک‌سازی از لایه هاستینگ: دیدگاه یک اپراتور در سال ۲۰۲۶

چگونگی تأثیر هاستینگ بر ایندکس‌شدن و اعتبار لینک در سال ۲۰۲۶: حفظ صفحات در وضعیت ایندکس‌شده، اعتبارسنجی دندام‌های قدیمی پیش از راه‌اندازی وب‌سایت روی آن‌ها، لینک‌سازی بدون ردپا، و رویکردی واقع‌بینانه درباره اینکه زیرساخت چه کارهایی را می‌تواند و نمی‌تواند برای سئو انجام دهد.

خواندن پست

سریع و ایمن کردن WordPress: چک‌لیست عملکرد و افزونه

یک چک‌لیست کاربردی برای یک WordPress سریع و امن: کش‌سازی در سطح سرور، کش اشیاء (object cache) مجزا برای هر سایت، تعداد معدودی از افزونه‌ها که ارزش اجرا دارند، به‌روز نگه داشتن استک، و صفحات WooCommerce که هرگز نباید کش شوند.

خواندن پست

چگونه میزبانی وب مدیریت‌شده را در سال ۲۰۲۶ انتخاب کنیم: راهنمای خریدار

آنچه واقعاً میزبانی مدیریت‌شده خوب را از یک سرور ارزان با کنترل‌پنل جدا می‌کند — انتقال‌ها، پشتیبان‌گیری‌ها، ایزوله‌سازی، کش واقعی و مقیاس‌پذیری منصفانه — و نحوه ارزیابی آن پیش از تعهد.

خواندن پست

مطالعه وبلاگ

هنوز مشکل دارید؟

پشتیبانی در تمامی پلن‌ها گنجانده شده است، میز خدمت 24 ساعت در روز باز است و می‌توانید به هر یک از زبان‌های 58 ما برای ما بنویسید؛ ما به زبان شما پاسخ می‌دهیم.

تماس با پشتیبانی همه مقالات