ज्ञान आधार

अपने Gcore WAAP के साथ अपनी साइटों को सुरक्षित रखें

WAAP सक्षम खाते से Gcore API टोकन कनेक्ट करें, फिर अपने डैशबोर्ड से अपने सुरक्षित डोमेन देखें और प्रत्येक के फ़ायरवॉल मोड को स्विच करें।

इसे कनेक्ट करने से आपको क्या लाभ मिलता है

Gcore WAAP (Gcore का वेब एप्लीकेशन और API प्रोटेक्शन) कनेक्ट करने से आप अपने Zinn® डैशबोर्ड से अपने खुद के Gcore WAAP द्वारा सुरक्षित डोमेन देख सकते हैं और प्रत्येक डोमेन का फ़ायरवॉल मोड बदल सकते हैं।

शुरू करने से पहले

आपके पास अपना खुद का Gcore खाता होना चाहिए, जिस पर WAAP सक्षम हो। यह केवल ब्रिंग-आपका-अपना (bring-your-own) है: हम WAAP को दोबारा नहीं बेचते हैं, इसलिए उत्पाद, अनुबंध और बिल आपके और Gcore के बीच हैं, और वहाँ आप जो चलाते उसका शुल्क आपके Gcore खाते से लिया जाता है, न कि आपकी Zinn® योजना से।

1. Gcore पर कुंजी बनाएँ

Gcore ग्राहक पोर्टल में, शीर्ष दाईं ओर अपना अवतार खोलें, फिर Profile → API tokens → Create token पर जाएँ। इसे एक नाम दें, Never expire या समाप्ति तिथि चुनें, और इसके लिए आवश्यक प्रत्येक उत्पाद को एक भूमिका (role) दें। Gcore टोकन को केवल एक बार दिखाता है; इसे तभी कॉपी करें।

वही टोकन आपके द्वारा कनेक्ट किए जाने वाले प्रत्येक Gcore उत्पाद के लिए काम करता है, इसलिए यदि आपने पहले ही एक Gcore उत्पाद कनेक्ट कर लिया है तो आप उसी टोकन को फिर से पेस्ट कर सकते हैं - बशर्ते इसकी भूमिकाएँ इस उत्पाद को भी कवर करती हों। किसी टोकन को आपके अपने लॉगिन से उच्च भूमिका नहीं दी जा सकती है।

2. इसे यहाँ कनेक्ट करें

अपने डैशबोर्ड में Integrations खोलें और Connect an account चुनें। समूह के रूप में Web app firewall और खाते के रूप में Gcore WAAP चुनें, API token भरें, और Connect account दबाएँ।

कुछ भी सहेजने से पहले हम आपके द्वारा पेस्ट की गई चीज़ों का परीक्षण करते हैं। जो कुंजी काम नहीं करती है उसे कभी भी संग्रहीत नहीं किया जाता है, और उत्तर में बताता है कि उसमें क्या गड़बड़ी थी। जो कुंजी काम करती है उसे हमारे सीक्रेट वॉल्ट में एन्क्रिप्टेड रखा जाता है - हमारे डेटाबेस में कभी नहीं - और इसे फिर से कभी नहीं दिखाया जाता है, यहाँ तक कि आपको भी नहीं।

आगे क्या होता है

  • आपके सुरक्षित डोमेन, और प्रत्येक डोमेन का मोड, Integrations पर कनेक्शन के Open your own services बटन से एक्सेस किए जाने वाले Your own services के अंतर्गत सूचीबद्ध होते हैं।
  • आप किसी डोमेन को block (मेल खाने वाले अनुरोध अस्वीकार कर दिए जाते हैं), monitor (मिलान केवल लॉग किए जाते हैं और ट्रैफ़िक अभी भी पास होता है) और off के बीच बदल सकते हैं। हम जो दिखाते और रिकॉर्ड करते हैं वह परिवर्तन के बाद Gcore द्वारा रिपोर्ट किया गया मोड है, न कि अनुरोध किया गया मोड।
  • ⚠️ मॉनिटर्स सुरक्षा नहीं है। यह तब उपयोगी होता है जब आप यह जाँचते हैं कि कोई नियम वास्तविक आगंतुकों को अस्वीकार नहीं करेगा, और जब कोई डोमेन इसके अंतर्गत होता है तो कुछ भी अवरुद्ध नहीं होता है।

यदि यह कनेक्ट नहीं होता है

यह कहता है कि उत्पाद सक्षम नहीं है। टोकन मान्य है, लेकिन उस Gcore खाते के लिए WAAP चालू नहीं है - ऐसी स्थिति में Gcore हर रीड को अस्वीकार कर देता है। Gcore ग्राहक पोर्टल में इसे सक्षम करें (या Gcore से ऐसा करने के लिए कहें), फिर से कनेक्ट करें। जिस टोकन की भूमिका में WAAP शामिल नहीं है, वह भी यही अस्वीकृति उत्पन्न करता है; एक ऐसा टोकन बनाएँ जिसमें यह शामिल हो।

कोई डोमेन लॉक कहता है। Gcore किसी डोमेन के मोड को स्वयं लॉक कर देता है, आमतौर पर किसी खाते या बिलिंग कारण से, और यहाँ से लॉक किए गए मोड को बदला नहीं जा सकता है। इसे Gcore के अपने नियंत्रण कक्ष में हल करें।

यह कहता है कि कुंजी अस्वीकार कर दी गई थी। लगभग हमेशा इन तीन चीजों में से एक: इसके साथ कॉपी किया गया कोई स्पेस या लाइन ब्रेक, कोई ऐसी कुंजी जिसकी समय सीमा समाप्त हो गई है, या कोई ऐसी कुंजी जिसे आपके कॉपी करने के बाद रद्द (revoke) कर दिया गया था या दोबारा बनाया गया था। एक नई कुंजी बनाएँ और इसे फिर से पेस्ट करें।

यह कनेक्ट हो जाता है, लेकिन बाद में कुछ विफल हो जाता है। कुंजी प्रमाणित हो जाती है लेकिन इसमें वह अनुमति नहीं होती है जिसकी कार्रवाई को आवश्यकता होती है। ऊपर सूचीबद्ध अनुमतियों के साथ एक नई कुंजी बनाएँ, फिर पुराने कनेक्शन को डिस्कनेक्ट करें और नई कुंजी कनेक्ट करें।

डिस्कनेक्ट करना

Integrations खोलें, खाता ढूँढें और Disconnect दबाएँ। इससे संग्रहीत कुंजी तुरंत हट जाती है। जो भी चीज़ इसका उपयोग कर रही थी वह अपनी अगली कार्रवाई पर रुक जाती है, और जो स्क्रीन इस पर निर्भर करती थीं, वे चुपचाप विफल होने के बजाय ऐसा बताती हैं।

डिस्कनेक्ट करने से पहले जो किया गया था वह पूर्ववत नहीं होता है - रिकॉर्ड, परिनियोजन या सेटिंग्स जिन्हें हमने आपके खाते पर बदला है, वे वैसे ही रहते हैं। यदि आपको लगता है कि कुंजी स्वयं लीक हो गई होगी, तो इसे वेंडर के पास भी रद्द कर दें; डिस्कनेक्ट करने से हमारी कॉपी हट जाती है, उनकी नहीं।

ब्लॉग से नवीनतम

होस्टिंग, एसईओ (SEO) और बड़े पैमाने पर साइटें चलाने के बारे में हम जो लिखते रहे हैं।

होस्टिंग लेयर से एसईओ और लिंक बिल्डिंग: एक 2026 ऑपरेटर का दृष्टिकोण

2026 में होस्टिंग कैसे इंडेक्सिंग और लिंक इक्विटी को प्रभावित करती है: पेजों को इंडेक्स रखना, उन पर निर्माण करने से पहले पुरानी डोमेन की जांच करना, बिना किसी फुटप्रिंट के लिंक बनाना, और इस बात पर एक ईमानदार रुख कि इन्फ्रास्ट्रक्चर SEO के लिए क्या कर सकता है और क्या नहीं।

पोस्ट पढ़ें

WordPress को तेज़ और सुरक्षित बनाना: एक परफॉर्मेंस और प्लगइन चेकलिस्ट

तेज़ और सुरक्षित WordPress के लिए एक व्यावहारिक चेकलिस्ट: सर्वर-स्तरीय कैशिंग, प्रति-साइट ऑब्जेक्ट कैच, वे कुछ ही प्लगइन्स जो उपयोग करने लायक हैं, स्टैक को अपडेट रखना, और वे WooCommerce पेज जिन्हें आपको कभी भी कैच नहीं करना चाहिए।

पोस्ट पढ़ें

2026 में मैनेज्ड वेब होस्टिंग कैसे चुनें: एक खरीदार की मार्गदर्शिका

अच्छी मैनेज्ड होस्टिंग को कंट्रोल पैनल वाले सस्ते सर्वर से असल में क्या चीज़ अलग करती है — माइग्रेशन, बैकअप, आइसोलेशन, वास्तविक कैशिंग और सही स्केलिंग — और कमिट करने से पहले इसका आंकलन कैसे करें।

पोस्ट पढ़ें

ब्लॉग पढ़ें

अभी भी परेशान हैं?

हर प्लान में सहायता शामिल है, हेल्प डेस्क दिन के 24 घंटे खुली रहती है, और आप हमारी किसी भी 58 भाषाओं में हमें लिख सकते हैं — हम आपकी ही भाषा में आपको जवाब देते हैं।

सपोर्ट से संपर्क करें सभी लेख