Imperva CDN
La red de entrega de contenidos de Imperva es la generación actual de lo que antes se conocía como Incapsula CDN, que se mantuvo como una empresa independiente hasta que fue adquirida completamente por Imperva y se convirtió en una línea de productos de la misma en 2014. Una vez que hayas lanzado tu sitio en Kinsta, si deseas utilizar la CDN de Imperva en lugar de la CDN de Kinsta, esta guía te enseña cómo hacerlo.
Cómo instalar y configurar Imperva
Si aún no tiene una cuenta de Imperva, puede registrarse para obtener una prueba gratuita para empezar.
Paso 1
Inicie sesión en su consola de seguridad en la nube de Imperva y vaya a la pestaña Aplicación.
Paso 2
En Añadir su sitio web, introduzca el nombre de dominio de su sitio en el campo Añadirun sitio web. Asegúrese de introducir el que los visitantes utilizarán para llegar a su sitio (www o no www, o incluso un subdominio si es lo que utiliza su sitio) y haga clic en el botón Añadir sitio web.
Paso 3
Esto iniciará una exploración de los registros DNS de su dominio. Una vez que se haya completado, verá sus registros DNS actuales y las opciones para el certificado SSL de Imperva. En la mayoría de los casos, querrá seleccionar tanto Añadir SAN de dominio comodín como Añadir SAN de dominio desnudo, especialmente si su sitio utiliza el prefijo www. Una excepción sería si el sitio que está añadiendo utiliza un subdominio. En ese caso, debería seleccionar sólo la opción Añadir SAN de dominiocompleto y desmarcar Añadir SAN de dominio desnudo. Una vez que haya hecho sus selecciones, haga clic en el botón Continuar en la esquina inferior derecha.
Paso 4
Después de unos minutos, verás el paso Configurar SSL. Haz clic en el botón Comencemos de la esquina inferior derecha para activar el SSL.
Paso 5
La siguiente pantalla le muestra un registro TXT que debe añadir a su dominio para verificar la propiedad y poder instalar el SSL.
Cómo verificar la propiedad del dominio
Existen dos métodos para verificar la propiedad de su dominio y proceder con éxito a la instalación de un certificado SSL. Puede hacerlo:
- Verificar por correo electrónico
- Verificación mediante DNS (registro TXT) – Recomendado
Si bien se puede utilizar el correo electrónico, el proceso está limitado a ciertas direcciones de correo electrónico solamente. Por eso recomendamos encarecidamente el método de las DNS, que es el que cubriremos aquí. Haga clic en el icono de copia (portapapeles) para copiar el campo de valor que comienza con globalsign-domain-verification= para que pueda añadirlo a sus registros DNS para la verificación (consulte el siguiente paso).
Paso 6
Para añadir el registro TXT, entra en el lugar donde gestionas los DNS de tu dominio. En este ejemplo, te enseñaremos cómo añadir este registro TXT en las DNS de Kinsta. Si tienes un proveedor de DNS diferente (puede ser tu registrador u otro alojamiento de DNS, dependiendo de dónde hayas apuntado los servidores de nombre de tu dominio) los pasos pueden ser un poco diferentes.
- Haga clic en DNS en la barra lateral izquierda de navegación en el tablero de MyKinsta.
- Haga clic en el dominio al que desea añadir un registro DNS.
- Haga clic en el botón Añadir un registro DNS.
- Haga clic en la pestaña TXT y añada el valor que ha copiado de Imperva al valor Contenido. Deje el nombre de host en blanco a menos que esté añadiendo esto a un subdominio, en cuyo caso añadiría el subdominio al campo Nombre de host. Haga clic en el botón Añadir registro DNS para guardar su nuevo registro TXT.
Nota: El nuevo registro DNS puede tardar hasta 1 hora en propagarse.
Paso 7
Después de que el DNS se haya propagado, puede hacer clic en el botón He añadido los registros TXT en Imperva para iniciar la validación.
Una vez que se haya completado, verá la notificación de que se ha emitido un certificado SSL y que el tráfico SSL está habilitado. Haz clic en el botón Continuar de la esquina inferior derecha para pasar al siguiente paso.
Paso 8
Con SSL instalado y habilitado, verá la información sobre el DNS de apuntamiento. Copie ambos registros A y el CNAME mostrados en el paso 4 en su consola de Imperva.
Paso 9
A continuación, tendrá que apuntar su sitio a Imperva. Una vez más, te mostraremos cómo hacer esto en las DNS de Kinsta. Estos pasos pueden variar dependiendo de su proveedor de DNS.
- Si aún no estás en DNS en tu panel de control de MyKinsta, haz clic en DNS en la barra lateral izquierda de navegación.
- Haga clic en el dominio al que desea añadir un registro DNS.
- Si ya tiene un registro A para su dominio, haga clic en el icono Editar (lápiz) para actualizarlo a la primera dirección IP que se muestra en Imperva. De lo contrario, haga clic en el botón Añadir un registro DNS.
- Deje el nombre de host en blanco a menos que esté añadiendo el registro A a un subdominio (en ese caso, añada el subdominio como nombre de host)
- Dirección IPv4: La primera dirección IP que se muestra en su consola de Imperva.
- Haga clic en el botón Cambiar registro DNS (actualizar un registro DNS) o en el botón Añadir registro DNS (añadir un nuevo registro DNS) para guardar su registro DNS.
- Haga clic de nuevo en el botón Añadir un registro DNS y añada un registro A para la segunda dirección IP de Imperva.
- Deje el nombre de host en blanco a menos que esté añadiendo el registro A a un subdominio (en ese caso, añada el subdominio como nombre de host)
- Dirección IPv4: La segunda dirección IP que se muestra en su consola de Imperva.
- Haga clic en el botón Añadir registro DNS para guardar su registro DNS.
- Si ya tiene un registro CNAME para el nombre de host www, haga clic en el icono Editar (lápiz) para actualizarlo. De lo contrario, haga clic en el botón Añadir un registro DNS y seleccione la pestaña CNAME.
- Nombre de host: www
- Apunta a: El nombre de host al que debe apuntar www como se muestra en su consola de Imperva.
- Haga clic en el botón Cambiar registro DNS (actualizar un registro DNS) o en el botón Añadir registro DNS (añadir un nuevo registro DNS) para guardar su registro DNS.
Nota: Los registros DNS pueden tardar hasta 1 hora en propagarse.
Paso 10
Una vez que el DNS se propague, de vuelta en su consola de Imperva, haga clic en el botón Done en la esquina inferior derecha para completar los pasos iniciales de onboarding.
Paso 11
Ahora que el DNS está apuntado y el onboarding se ha completado, serás llevado a la pantalla de Configuración del Sitio Web. El último paso es crear una Regla de Caché Personalizada para evitar el almacenamiento en caché de las páginas que contienen ciertas cookies de WordPress. Esto evita el almacenamiento involuntario en caché de datos dinámicos.
- En la barra lateral izquierda, vaya a Caché (en Configurar) y desplácese hacia abajo hasta que vea la sección Reglas de Caché Personalizadas. Haga clic en el botón Añadir regla.
- Establezca los siguientes filtros de reglas y haga clic en el botón Añadir:
- if: *Cookie Exists
- ==
- Value: comment_author|wp-postpass|wordpress_logged_in|edd_items_in_cart|woocommerce_items_in_cart
- En la ventana del Editor, verá que su nueva regla de caché personalizada ha sido añadida.
- En la sección Filtro de la regla, establezca la Acción de la regla como No almacenaren caché el recurso.
- En General, añada el nombre de su regla (por ejemplo, wordpress) y haga clic en el botón Guardar.
- De vuelta a la página de configuración de la caché, verás que tu regla personalizada ha sido añadida y habilitada.
Ahora su sitio está instalado y configurado en Imperva. Si se encuentra con algún problema, consulte algunos problemas comunes y soluciones en la siguiente sección.
Solucionar problemas comunes de Imperva
Ahora que ha configurado Imperva con su sitio alojado en Kinsta, ¿qué sucede si algo no funciona como espera? Con una capa adicional de CDN, hay algunas cosas que se pueden probar cuando se solucionan los problemas. Hemos cubierto los más comunes a continuación.
Los cambios no aparecen en su sitio web
Servir su sitio a través de Imperva añade una capa adicional de caché que tendrá que ser limpiada cada vez que necesite limpiar la caché. Si tiene problemas para ver los cambios en su sitio, o un plugin no se comporta como se espera después de instalar o reinstalar, asegúrese de borrar la caché en todas las capas, incluyendo:
- Plugins (si procede)
- Temas (si procede)
- Caché del sitio/servidor en Kinsta (desde el panel de control de MyKinsta o el plugin Kinsta MU)
- Almacenamiento en caché en Imperva
- Caché del navegador
Posibles conflictos de caché
Un par de notas importantes a tener en cuenta si habilita el almacenamiento en caché en Imperva:
- El almacenamiento en caché de Imperva puede interferir con las redirecciones de geolocalización IP establecidas en Kinsta.
- Incluir recursos HTML en su caché de Imperva podría llevar a la exposición de información personal vinculada a los visitantes o clientes de su sitio.
Dirección IP bloqueada por falso positivo
Si se producen falsos positivos con la protección DDoS, la detección de bots, y/o WAF habilitados en Imperva, usted o los visitantes del sitio pueden ser bloqueados inadvertidamente de su sitio. Para ver dónde se está bloqueando la IP y solucionar el problema, tendrá que consultar primero con el equipo de soporte de Imperva y ver si el bloqueo se está produciendo allí. Si el bloqueo no se produce en Imperva, tendrá que ponerse en contacto con nuestro equipo de soporte en Kinsta.
Problemas con el plugin o el tema
Algunas de las reglas por defecto de Imperva pueden interferir con algunos plugins o temas. Si un plugin o tema parece estar roto o no funciona como se espera, intente desactivar el WAF de Imperva mientras depura.
Ajustes avanzados y compatibilidad
Ahora que hemos cubierto la configuración y algunos consejos de solución de problemas comunes, hay algunos aspectos más importantes a tener en cuenta cuando su sitio está utilizando tanto Imperva CDN y la integración de Cloudflare de Kinsta.
Protección web – Configuración DDoS
El modo automático está configurado por defecto e Imperva activará las reglas de mitigación de DDoS cuando el tráfico de su sitio supere el umbral. El umbral por defecto es de 1.000 solicitudes por segundo, que puede ser ajustado en la configuración avanzada de DDoS.
Redirección de HTTP a HTTPS
Se recomienda redirigir de HTTP a HTTPS y se puede configurar en Imperva yendo a Optimización de contenido y red > Configuración de entrega > Redirección.
Iniciar sesión en Protect
Si su página de inicio de sesión de WordPress o sus directorios están protegidos por contraseña en Kinsta, no habilite esta función en Imperva. Puede utilizar una u otra, pero no puede tener ambas habilitadas al mismo tiempo.
Resumen
Si tiene algún problema con Imperva en su sitio, nuestro equipo de soporte estará encantado de comprobar y resolver cualquier problema del lado del servidor. Para cualquier solución de problemas del lado de Imperva, tendrá que trabajar con su equipo de soporte o su desarrollador para resolverlos. Para estar al día con las últimas novedades de nuestra integración con Cloudflare (y nuevos contenidos cada semana), asegúrese de suscribirse a nuestro boletín de noticias.