Kennisbank

Bescherm uw websites met uw eigen Gcore WAAP

Verbind een Gcore API-token van een account waarop WAAP is ingeschakeld, bekijk vervolgens uw beveiligde domeinen en schakel de firewallmodus van elk domein in vanuit uw dashboard.

Wat de koppeling voor u doet

Door Gcore WAAP (de webapplicatie- en API-beveiliging van Gcore) te koppelen, kunt u de domeinen bekijken die door uw eigen Gcore WAAP worden beveiligd en kunt u de firewallmodus van elk domein wijzigen vanuit uw Zinn®-dashboard.

Voordat u begint

Een eigen Gcore-account waarop WAAP is ingeschakeld. Dit is uitsluitend op basis van 'bring-your-own': wij verkopen WAAP niet door, dus het product, het contract en de rekening bevinden zich tussen u en Gcore, en wat u daar draait, wordt in rekening gebracht op uw Gcore-account en niet op uw Zinn®-abonnement.

1. Maak de sleutel aan bij Gcore

Open in het Gcore Customer Portal uw avatar rechtsboven en ga naar Profile → API tokens → Create token. Geef het een naam, kies Never expire of een vervaldatum en geef het een rol voor elk product waarvoor het nodig is. Gcore toont de token slechts eenmalig; kopieer deze op dat moment.

Dezelfde token werkt voor elk Gcore-product dat u koppelt, dus als u al een Gcore-product hebt gekoppeld, kunt u dezelfde token opnieuw plakken, op voorwaarde dat de rollen ervan ook dit product dekken. Aan een token kan geen hogere rol worden toegewezen dan uw eigen inloggegevens hebben.

2. Koppel het hier

Open Integrations in uw dashboard en kies Connect an account. Kies Web app firewall als de groep en Gcore WAAP als het account, vul API token in en druk op Connect account.

We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen en het antwoord geeft aan wat er mis mee was. Een sleutel die wel werkt, wordt versleuteld bewaard in onze secrets-kluis — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.

Wat er hierna gebeurt

  • Uw beveiligde domeinen en de modus waarin elk domein zich bevindt, worden vermeld onder Your own services, te bereiken via de knop Open your own services bij de koppeling onder Integrations.
  • U kunt een domein schakelen tussen block (overeenkomende verzoeken worden geweigerd), monitor (overeenkomsten worden alleen geregistreerd en verkeer komt nog steeds door) en off. Wat we tonen en vastleggen is de modus die Gcore rapporteert nadat de wijziging is doorgevoerd, niet de aangevraagde modus.
  • ⚠️ Monitor is geen beveiliging. Dit is handig terwijl u controleert of een regel echte bezoekers niet zou weigeren, en er wordt niets geblokkeerd terwijl een domein zich hierin bevindt.

Als het geen verbinding maakt

Er wordt vermeld dat het product niet is ingeschakeld. De token is geldig, maar WAAP is niet ingeschakeld voor dat Gcore-account — Gcore weigert in dat geval elk leesverzoek. Schakel dit in in het Gcore Customer Portal (of vraag Gcore om dit te doen) en maak daarna opnieuw verbinding. Een token waarvan de rol WAAP niet omvat, leidt tot dezelfde weigering; maak er een aan die dit wel doet.

Een domein geeft aan dat het vergrendeld is. Gcore vergrendelt de modus van een domein zelf, meestal om een account- of factureringsreden, en een vergrendelde modus kan hier vandaan niet worden gewijzigd. Los dit op in het eigen bedieningspaneel van Gcore.

Er wordt vermeld dat de sleutel is geweigerd. Dit is bijna altijd een van de volgende drie dingen: een spatie of regelteken dat is meegekopieerd, een sleutel die is verlopen, of een sleutel die is ingetrokken of opnieuw is gegenereerd nadat u deze had gekopieerd. Maak een nieuwe aan en plak deze opnieuw.

Het maakt verbinding, maar iets later mislukt er iets. De sleutel verifieert wel, maar mist een toestemming die de actie vereist. Maak een nieuwe sleutel aan met de hierboven vermelde toestemmingen, verbreek vervolgens de oude koppeling en verbind de nieuwe sleutel.

Ontkoppelen

Open Integrations, zoek het account op en druk op Disconnect. Daardoor wordt de opgeslagen sleutel direct verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie, en de schermen die davon afhankelijk waren geven dit aan in plaats van stil te falen.

Ontkoppelen draait niet terug wat al is gedaan — records, implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoedt dat de sleutel zelf is gelekt, trek deze dan ook in bij de leverancier; ontkoppelen verwijdert onze kopie, niet die van hen.

Laatste nieuws van de blog

Waarover we hebben geschreven over hosting, SEO en het op schaal draaien van websites.

SEO en linkbuilding vanuit de hostinglaag: de visie van een operator in 2026

Hoe hosting indexing en linkwaarde vormgeeft in 2026: pagina's geïndexeerd houden, verouderde domeinen controleren voordat je erop bouwt, linkbuilding zonder digitale voetafdruk, en een eerlijke blik op wat infrastructure wel en niet voor SEO kan doen.

Lees het bericht

WordPress snel en veilig maken: Een checklist voor prestaties en plug-ins

Een praktische checklist voor een snelle, veilige WordPress: server-level caching, een per-site object cache, het handjevol plugins dat het waard is om te draaien, het up-date houden van de stack, en de WooCommerce pagina's die je nooit mag cachen.

Lees het bericht

Hoe je beheerde webhosting kiest in 2026: een kopersgids

Wat goede beheerde hosting nu echt onderscheidt van een goedkope server met een controlepaneel — migraties, back-ups, isolatie, echte caching en eerlijke schaalbaarheid — en hoe je dit beoordeelt voordat je je verbindt.

Lees het bericht

Lees de blog

Kom je er niet uit?

Ondersteuning is inbegrepen in elk abonnement, de helpdesk is 24 uur per dag geopend en u kunt ons in elk van onze 58 talen schrijven — wij antwoorden u in de uwe.

Contact opnemen met support Alle artikelen