在您自己的 Gcore 帐户上部署 Web 应用防火墙

使用您自己的 Gcore WAAP 保护您的网站

从控制面板连接您自己的 Gcore 帐户并管理其 Web 应用程序和 API 保护:查看哪些域受到保护并在不打开其他控制面板的情况下切换域的保护模式。该保护在您的 Gcore 帐户上运行,Gcore 会直接向您收取费用。

是什么

Gcore WAAP 是 Gcore 的 Web 应用和 API 防护服务。连接一个已启用 WAAP 的您自己的 Gcore 账户的 API 密钥,仪表板便会在“集成 → 您自己的服务”下,列出该账户所保护的域名。

我们不出售、定价或提供 Gcore WAAP。Gcore 的条款不允许将其转售,因此此处仅可使用您自己的账户:您与 Gcore 的合同以及您的 Gcore 账单。

受到多层防护保护的网站

您将获得

您最常使用的防火墙控制项,就在它们保护的网站旁边。

已列出的受保护域

已连接的 WAAP 账户保护的每个域都会连同其当前的保护模式显示在控制台中。

切换保护模式

直接在控制面板中切换域名的拦截攻击、仅监控和关闭模式——在测试新版本或排查误报时非常有用。

已锁定的设置将保持锁定状态

当 Gcore 锁定域名的模式时,控制面板会显示相应提示,并引导您前往 Gcore 控制面板,而不会假装进行更改。

保存前已检查

在存储任何内容之前,系统会针对 Gcore 对密钥进行测试,如果密钥无法读取您的 WAAP 帐户,则会被拒绝并返回原因。

加密存储,断开连接时删除

通过的密钥将以加密形式保存在我们的机密保险库中,断开连接将将其删除。您的 WAAP 配置将保留在您的 Gcore 账户中。

分步指南

每份指南都详细说明了在哪里可以在提供商端创建密钥、密钥需要哪些内容,以及如何在控制面板中进行连接。

工作原理

您的规则和域名保留在 Gcore 中;仪表盘为您提供最常用的开关。

  1. 启用带有 Gcore 的 WAAP

    必须在您自己的 Gcore 帐户中启用 WAAP,并在其中添加您的域。

  2. 连接 API 密钥

    将您 Gcore 账户中的 API 密钥粘贴到“集成”中。系统会在保存之前对其进行测试。

  3. 管理保护

    打开您的服务以查看受保护的域名并更改域名的保护模式。

价格

我们没有 WAAP 的 Zinn Digital® 价格,因为我们不销售该产品。

我们不收取任何连接费用。Gcore 会直接向您收费,通过您自己的账户并按照 Gcore 自己的价格,为您使用的保护服务计费。您的 Zinn Digital® 托管方案按常规计费。

WAAP 方案、限制和价格均由 Gcore 设定,并显示在您的 Gcore 帐户中。我们绝不会在其上加价。

为什么这样设计

防火墙就是与运营者之间的一项契约。Gcore 的协议不允许转售 WAAP,因此连接您自己的账户是将其部署在您网站旁边的诚实方式。

在发布期间将域名切换为仅监控状态,随后再切回拦截状态,这是人们最常做的更改。将该开关与网站放在同一个控制面板中,恰好能在关键时刻避免频繁切换上下文。

购买前常见问题

您出售 Gcore WAAP 吗?

否。该服务仅通过连接您自己的 Gcore 账户提供。我们不重新转售、定价或提供该服务——Gcore 的条款不允许转售。

我可以选择哪些保护模式?

阻止攻击、仅监控或关闭,按域进行。如果 Gcore 已锁定了域的模式,仪表板会将其显示为已锁定,您可以在 Gcore 控制面板中对其进行更改。

谁向我收取 WAAP 的费用?

Gcore,直接通过您自己的账户。我们不收取任何连接费用,您的托管计划将按常规计费。

我需要先启用 WAAP 吗?

是的。该连接会读取您 Gcore 账户中的 WAAP 产品,因此必须先在该账户中启用该产品并添加您的域名,然后它们才会显示在控制面板中。

我的 API 密钥是如何保存的?

它在保存前会通过 Gcore 进行测试,加密存储在我们的秘密保险库中,并在您断开连接时删除。

连接您的 Gcore WAAP 账户

创建一个账户,打开“集成”(Integrations),并粘贴来自您 Gcore 账户的密钥,然后即可在“您自己的服务”(Your own services)中管理您域名的保护。

开始使用