La red de entrega de contenidos de Imperva es la generación actual de lo que antes se conocía como Incapsula CDN, que se mantuvo como una empresa independiente hasta que fue adquirida completamente por Imperva y se convirtió en una línea de productos de la misma en 2014.

Cómo instalar y configurar Imperva

Si aún no tiene una cuenta de Imperva, puede registrarse para obtener una prueba gratuita para empezar.

Paso 1

Inicie sesión en su consola de seguridad en la nube de Imperva y vaya a la pestaña Aplicación.

Vaya a la pestaña Aplicación en Imperva
Vaya a la pestaña Aplicación en Imperva.

Paso 2

En Añadir su sitio web, introduzca el nombre de dominio de su sitio en el campo Añadir un sitio web. Asegúrese de introducir el que los visitantes utilizarán para llegar a su sitio (www o no www, o incluso un subdominio si es lo que utiliza su sitio) y haga clic en el botón Añadir sitio web.

Introduzca el nombre de dominio de su sitio en la consola de Imperva
Introduzca el nombre de dominio de su sitio en la consola de Imperva.

Paso 3

Esto iniciará una exploración de los registros DNS de su dominio. Una vez que se haya completado, verá sus registros DNS actuales y las opciones para el certificado SSL de Imperva. En la mayoría de los casos, querrá seleccionar tanto Añadir SAN de dominio comodín como Añadir SAN de dominio desnudo, especialmente si su sitio utiliza el prefijo www. Una excepción sería si el sitio que está añadiendo utiliza un subdominio. En ese caso, debería seleccionar sólo la opción Añadir SAN de dominio completo y desmarcar Añadir SAN de dominio desnudo. Una vez que haya hecho sus selecciones, haga clic en el botón Continuar en la esquina inferior derecha.

Seleccione añadir dominio comodín SAN y Añadir dominio desnudo SAN
Seleccione añadir dominio comodín SAN y Añadir dominio desnudo SAN.

Paso 4

Después de unos minutos, verás el paso Configurar SSL. Haz clic en el botón Comencemos de la esquina inferior derecha para activar el SSL.

Haga clic en el botón Comencemos para configurar su SSL en Imperva
Haga clic en el botón Comencemos para configurar su SSL en Imperva.

Paso 5

La siguiente pantalla le muestra un registro TXT que debe añadir a su dominio para verificar la propiedad y poder instalar el SSL.

Cómo verificar la propiedad del dominio

Existen dos métodos para verificar la propiedad de su dominio y proceder con éxito a la instalación de un certificado SSL. Puede hacerlo:

  1. Verificar por correo electrónico
  2. Verificación mediante DNS (registro TXT) – Recomendado

Si bien se puede utilizar el correo electrónico, el proceso está limitado a ciertas direcciones de correo electrónico solamente. Por eso recomendamos encarecidamente el método de las DNS, que es el que cubriremos aquí. Haga clic en el icono de copia (portapapeles) para copiar el campo de valor que comienza con globalsign-domain-verification= para que pueda añadirlo a sus registros DNS para la verificación (consulte el siguiente paso).

Copie el registro TXT para verificar su dominio para la instalación de SSL.
Copie el registro TXT para verificar su dominio para la instalación de SSL.

Paso 6

Para añadir el registro TXT, entra en el lugar donde gestionas los DNS de tu dominio. En este ejemplo, te mostraremos cómo añadir este registro TXT en Kinsta DNS. Si tienes un proveedor de DNS diferente (puede ser tu registrador u otro alojamiento de DNS, dependiendo de dónde hayas apuntado los servidores de nombre de tu dominio) los pasos pueden ser un poco diferentes.

  1. Haga clic en Kinsta DNS en la barra lateral izquierda de navegación en el tablero de MyKinsta.
  2. Haga clic en el enlace Gestionar del dominio al que desea añadir un registro DNS.
  3. Haga clic en el botón Añadir un registro DNS.
  4. Haga clic en la pestaña TXT y añada el valor que ha copiado de Imperva al valor Contenido. Deje el nombre de host en blanco a menos que esté añadiendo esto a un subdominio, en cuyo caso añadiría el subdominio al campo Nombre de host. Haga clic en el botón Añadir registro DNS para guardar su nuevo registro TXT.
Añade el registro DNS TXT para verificar tu dominio para tu SSL
Añade el registro DNS TXT para verificar tu dominio para tu SSL.

Nota: El nuevo registro DNS puede tardar hasta 1 hora en propagarse.

Paso 7

Después de que el DNS se haya propagado, puede hacer clic en el botón He añadido los registros TXT en Imperva para iniciar la validación.

Haga clic en el botón He añadido los registros TXT
Haga clic en el botón He añadido los registros TXT.

Una vez que se haya completado, verá la notificación de que se ha emitido un certificado SSL y que el tráfico SSL está habilitado. Haz clic en el botón Continuar de la esquina inferior derecha para pasar al siguiente paso.

Haga clic en continuar para activar su certificado SSL en Imperva
Haga clic en continuar para activar su certificado SSL en Imperva.

Paso 8

Con SSL instalado y habilitado, verá la información sobre el DNS de apuntamiento. Copie ambos registros A y el CNAME mostrados en el paso 4 en su consola de Imperva.

Paso 9

A continuación, tendrá que apuntar su sitio a Imperva. Una vez más, le mostraremos cómo hacer esto en Kinsta DNS. Estos pasos pueden variar dependiendo de su proveedor de DNS.

  1. Si aún no estás en Kinsta DNS en tu panel de control de MyKinsta, haz clic en Kinsta DNS en la barra lateral izquierda de navegación.
  2. Haga clic en el enlace Gestionar del dominio al que desea añadir un registro DNS.
  3. Si ya tiene un registro A para su dominio, haga clic en el icono Editar (lápiz) para actualizarlo a la primera dirección IP que se muestra en Imperva. De lo contrario, haga clic en el botón Añadir un registro DNS.
    1. Deje el nombre de host en blanco a menos que esté añadiendo el registro A a un subdominio (en ese caso, añada el subdominio como nombre de host)
    2. Dirección IPv4: La primera dirección IP que se muestra en su consola de Imperva.
    3. Haga clic en el botón Cambiar registro DNS (actualizar un registro DNS) o en el botón Añadir registro DNS (añadir un nuevo registro DNS) para guardar su registro DNS.
      Cambie su registro A para que apunte a Imperva
      Cambie su registro A para que apunte a Imperva.

      Añada un registro A para que apunte a Imperva
      Añada un registro A para que apunte a Imperva.

  4. Haga clic de nuevo en el botón Añadir un registro DNS y añada un registro A para la segunda dirección IP de Imperva.
      1. Deje el nombre de host en blanco a menos que esté añadiendo el registro A a un subdominio (en ese caso, añada el subdominio como nombre de host)
      2. Dirección IPv4: La segunda dirección IP que se muestra en su consola de Imperva.
      3. Haga clic en el botón Añadir registro DNS para guardar su registro DNS.

        Añada un segundo registro A para que apunte a Imperva
        Añada un segundo registro A para que apunte a Imperva.

  5. Si ya tiene un registro CNAME para el nombre de host www, haga clic en el icono Editar (lápiz) para actualizarlo. De lo contrario, haga clic en el botón Añadir un registro DNS y seleccione la pestaña CNAME.
        1. Nombre de host: www
        2. Apunta a: El nombre de host al que debe apuntar www como se muestra en su consola de Imperva.
        3. Haga clic en el botón Cambiar registro DNS (actualizar un registro DNS) o en el botón Añadir registro DNS (añadir un nuevo registro DNS) para guardar su registro DNS.
          Edite su registro www CNAME para que apunte a Imperva
          Edite su registro www CNAME para que apunte a Imperva.

          Añada un registro www CNAME para que apunte a Imperva
          Añada un registro www CNAME para que apunte a Imperva.

Nota: Los registros DNS pueden tardar hasta 1 hora en propagarse.

Paso 10

Una vez que el DNS se propague, de vuelta en su consola de Imperva, haga clic en el botón Done en la esquina inferior derecha para completar los pasos iniciales de onboarding.

Haga clic en el botón Hecho para completar el onboarding en Imperva.
Haga clic en el botón Hecho para completar el onboarding en Imperva.

Paso 11

Ahora que el DNS está apuntado y el onboarding se ha completado, serás llevado a la pantalla de Configuración del Sitio Web. El último paso es crear una Regla de Caché Personalizada para evitar el almacenamiento en caché de las páginas que contienen ciertas cookies de WordPress. Esto evita el almacenamiento involuntario en caché de datos dinámicos.

  1. En la barra lateral izquierda, vaya a Caché (en Configurar) y desplácese hacia abajo hasta que vea la sección Reglas de Caché Personalizadas. Haga clic en el botón Añadir regla.

    Añade una regla personalizada en la configuración de la caché de Impeva
    Añade una regla personalizada en la configuración de la caché de Impeva.

  2. Establezca los siguientes filtros de reglas y haga clic en el botón Añadir:
    1. if: *Cookie Exists
    2. ==
    3. Value: comment_author|wp-postpass|wordpress_logged_in|edd_items_in_cart|woocommerce_items_in_cart

      Establezca el filtro para su regla de caché personalizada
      Establezca el filtro para su regla de caché personalizada.

  3. En la ventana del Editor, verá que su nueva regla de caché personalizada ha sido añadida.

    Nueva regla de caché personalizada en el editor de reglas de caché
    Nueva regla de caché personalizada en el editor de reglas de caché.

  4. En la sección Filtro de la regla, establezca la Acción de la regla como No almacenar en caché el recurso.

    Establezca la Acción de la regla como No almacenar en caché el recurso
    Establezca la Acción de la regla como No almacenar en caché el recurso.

  5. En General, añada el nombre de su regla (por ejemplo, wordpress) y haga clic en el botón Guardar.

    Nombra tu nueva regla de caché personalizada y guárdala
    Nombra tu nueva regla de caché personalizada y guárdala.

  6. De vuelta a la página de configuración de la caché, verás que tu regla personalizada ha sido añadida y habilitada.

    Nueva regla de caché personalizada guardada y habilitada
    Nueva regla de caché personalizada guardada y habilitada.

Ahora su sitio está instalado y configurado en Imperva. Si se encuentra con algún problema, consulte algunos problemas comunes y soluciones en la siguiente sección.

Solucionar problemas comunes de Imperva

Ahora que ha configurado Imperva con su sitio alojado en Kinsta, ¿qué sucede si algo no funciona como espera? Con una capa adicional de CDN, hay algunas cosas que se pueden probar cuando se solucionan los problemas. Hemos cubierto los más comunes a continuación.

Los cambios no aparecen en su sitio web

Servir su sitio a través de Imperva añade una capa adicional de caché que tendrá que ser limpiada cada vez que necesite limpiar la caché. Si tiene problemas para ver los cambios en su sitio, o un plugin no se comporta como se espera después de instalar o reinstalar, asegúrese de borrar la caché en todas las capas, incluyendo:

  1. Plugins (si procede)
  2. Temas (si procede)
  3. Caché del sitio/servidor en Kinsta (desde el panel de control de MyKinsta o el plugin Kinsta MU)
  4. Almacenamiento en caché en Imperva
  5. Caché del navegador

Posibles conflictos de caché

Un par de notas importantes a tener en cuenta si habilita el almacenamiento en caché en Imperva:

Dirección IP bloqueada por falso positivo

Si se producen falsos positivos con la protección DDoS, la detección de bots, y/o WAF habilitados en Imperva, usted o los visitantes del sitio pueden ser bloqueados inadvertidamente de su sitio. Para ver dónde se está bloqueando la IP y solucionar el problema, tendrá que consultar primero con el equipo de soporte de Imperva y ver si el bloqueo se está produciendo allí. Si el bloqueo no se produce en Imperva, tendrá que ponerse en contacto con nuestro equipo de soporte en Kinsta.

Problemas con el plugin o el tema

Algunas de las reglas por defecto de Imperva pueden interferir con algunos plugins o temas. Si un plugin o tema parece estar roto o no funciona como se espera, intente desactivar el WAF de Imperva mientras depura.

Ajustes avanzados y compatibilidad

Ahora que hemos cubierto la configuración y algunos consejos de solución de problemas comunes, hay algunos aspectos más importantes a tener en cuenta cuando su sitio está utilizando tanto Imperva CDN y la integración de Cloudflare de Kinsta.

Protección web – Configuración DDoS

El modo automático está configurado por defecto e Imperva activará las reglas de mitigación de DDoS cuando el tráfico de su sitio supere el umbral. El umbral por defecto es de 1.000 solicitudes por segundo, que puede ser ajustado en la configuración avanzada de DDoS.

Redirección de HTTP a HTTPS

Se recomienda redirigir de HTTP a HTTPS y se puede configurar en Imperva yendo a Optimización de contenido y red > Configuración de entrega > Redirección.

Iniciar sesión en Protect

Si su página de inicio de sesión de WordPress o sus directorios están protegidos por contraseña en Kinsta, no habilite esta función en Imperva. Puede utilizar una u otra, pero no puede tener ambas habilitadas al mismo tiempo.

Resumen

Si tiene algún problema con Imperva en su sitio, nuestro equipo de soporte estará encantado de comprobar y resolver cualquier problema del lado del servidor. Para cualquier solución de problemas del lado de Imperva, tendrá que trabajar con su equipo de soporte o su desarrollador para resolverlos. Para estar al día con las últimas novedades de nuestra integración con Cloudflare (y nuevos contenidos cada semana), asegúrese de suscribirse a nuestro boletín de noticias.