Base ng Kaalaman

Protektahan ang iyong mga site gamit ang iyong sariling Gcore WAAP

Ikonekta ang isang Gcore API token mula sa isang account na naka-enable ang WAAP, pagkatapos ay tingnan ang iyong mga protektadong domain at palitan ang firewall mode ng bawat isa mula sa iyong dashboard.

Ang ginagawa nito para sa iyo

Ang pagkonekta sa Gcore WAAP (ang proteksyon ng web application at API ng Gcore) ay nagbibigay-daan sa iyong makita ang mga domain na pinoprotektahan ng sarili mong Gcore WAAP, at baguhin ang mode ng firewall ng bawat domain, mula sa iyong Zinn® dashboard.

Bago ka magsimula

Isang sarili mong Gcore account, na may naka-enable na WAAP. Ito ay bring-your-own lamang: hindi kami nagbebenta muli ng WAAP, kaya ang produkto, ang kontrata, at ang singil ay nasa pagitan mo at ng Gcore, at ang iyong pinatatakbo roon ay sinisingil sa iyong Gcore account, hindi sa iyong Zinn® plan.

1. Gumawa ng key sa Gcore

Sa Gcore Customer Portal, buksan ang iyong avatar sa kanang itaas, pagkatapos ay Profile → API tokens → Create token. Pangalanan ito, pumili ng Never expire o petsa ng pag-expire, at bigyan ito ng role para sa bawat produktong kailangan nito. Ipinapakita ng Gcore ang token nang isang beses; kopyahin ito noon.

Gumagana ang parehong token para sa bawat produkto ng Gcore na ikinokonekta mo, kaya kung nakakonekta ka na ng isang produkto ng Gcore, maaari mong i-paste muli ang parehong token — sa kondisyon na sinasaklaw din ng mga role nito ang produktong ito. Ang isang token ay hindi maaaring bigyan ng mas mataas na role kaysa sa mayroon ang iyong sariling pag-login.

2. Ikonekta ito rito

Buksan ang Integrations sa iyong dashboard at pumili ng Connect an account. Piliin ang Web app firewall bilang grupo at Gcore WAAP bilang account, punan ang API token, at pindutin ang Connect account.

Sinusubukan namin ang iyong ini-paste bago i-save ang anuman. Ang isang key na hindi gumagana ay kailanman hindi itinatago, at sinasabi ng sagot kung ano ang mali dito. Ang isang key na gumagana ay itinatagong naka-encrypt sa aming vault ng mga lihim — kailanman hindi sa aming database — at kailanman ay hindi ipinapakita muli, kahit sa iyo man.

Ano ang susunod na mangyayari

  • Ang iyong mga protektadong domain, at ang mode kung nasaan ang bawat isa, ay nakalista sa ilalim ng Your own services, na naaabot mula sa button na Open your own services ng koneksyon sa Integrations.
  • Maaari mong baguhin ang isang domain sa pagitan ng block (tinatanggihan ang mga tumutugmang kahilingan), monitor (ang mga tugma ay naka-log lamang at nakakalusot pa rin ang trapiko) at off. Ang ipinapakita at nire-record namin ay ang mode na iniuulat ng Gcore pagkatapos ng pagbabago, hindi ang hiniling.
  • ⚠️ Ang Monitor ay hindi proteksyon. Kapaki-pakinabang ito habang sinusuri mo na ang isang panuntunan ay hindi tatanggi sa mga totoong bisita, at walang nahaharangan habang ang isang domain ay nasa loob nito.

Kung hindi ito kumokonekta

Sinasabi nitong ang produkto ay hindi naka-enable. Valid ang token, ngunit ang WAAP ay hindi nakabukas para sa Gcore account na iyon — tinatanggihan ng Gcore ang bawat pagbasa. I-enable ito sa Gcore Customer Portal (o hilingin sa Gcore na gawin ito), pagkatapos ay kumonekta muli. Ang isang token na ang role ay hindi kasama ang WAAP ay gumagawa ng parehong pagtanggi; gumawa ng isa na kasama ito.

Sinasabi ng isang domain na naka-lock. Naka-lock mismo ng Gcore ang mode ng isang domain, karaniwan para sa dahilan ng account o pagsingil, at ang naka-lock na mode ay hindi mababago mula rito. Lutasin ito sa sariling control panel ng Gcore.

Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o putol ng linya na kinopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling nabuo pagkatapos mong kopyahin ito. Gumawa ng bagong key at i-paste itong muli.

Kumonekta ito, ngunit may nabigo sa huli. Nagpapatunay ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Gumawa ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.

Pagdidiskonekta

Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang nakaimbak na key. Ang anumang gumagamit nito ay humihinto sa susunod nitong aksyon, at sinasabi ng mga screen na umasa dito sa halip na tumahimik na mabigo.

Ang pagdidiskonekta ay hindi binabaligtad ang nagawa na — ang mga rekord, pag-deploy, o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring tumagas ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.

Pinakabago mula sa blog

Ang aming isinulat tungkol sa hosting, SEO at pagpapatakbo ng mga site sa malaking saklaw.

SEO at Pagbuo ng Link mula sa Hosting Layer: Pananaw ng Operator para sa 2026

Kung paano hinuhubog ng hosting ang indexing at link equity sa 2026: pagpapanatiling naka-index sa mga pahina, pagsusuri sa mga lumang domain bago ka magtayo sa mga ito, pagbuo ng link nang walang bakas, at tapat na pagsusuri sa kung ano ang kaya at hindi kaya ng imprastraktura para sa SEO.

Basahin ang post

Pagpapanatiling Mabilis at Ligtas ang WordPress: Isang Checklist para sa Pagganap at Plugin

Isang praktikal na checklist para sa mabilis at ligtas na WordPress: server-level caching, per-site object cache, ilang piling plugins na sulit patakbuhin, pagpapanatiling napapanahon sa stack, at ang mga pahina ng WooCommerce na hindi mo dapat i-cache kailanman.

Basahin ang post

Paano Pumili ng Managed Web Hosting sa 2026: Gabay ng Mamimili

Ano ba talaga ang nagpisa sa mahusay na managed hosting mula sa murang box na may control panel — mga migration, backup, isolation, tunay na caching at tapat na scaling — at kung paano ito husgahan bago ka pumirma.

Basahin ang post

Basahin ang blog

Na-stuck pa rin?

Kasama ang suporta sa bawat plan, bukas ang desk 24 oras bawat araw, at maaari kang sumulat sa amin sa alinman sa aming 58 na mga wika — sasagutin ka namin sa iyong wika.

Makipag-ugnayan sa suporta Lahat ng artikulo