# Comunicado Técnico e Guia de Liberação de Firewall / Whitelist

<table data-path-to-node="4" id="bkmrk-c%C3%B3digo-do-documento%3A"><tbody><tr><td><span data-path-to-node="4,1,0,0">**Código do Documento:** COM-NET-001</span></td><td><span data-path-to-node="4,1,1,0">**Versão:** 1.0</span></td></tr><tr><td><span data-path-to-node="4,2,0,0">**Data de Emissão:** Janeiro de 2026</span></td><td><span data-path-to-node="4,2,1,0">**Classificação de Informação:** Público / Clientes</span></td></tr><tr><td><span data-path-to-node="4,3,0,0">**Área Emissora:** Segurança da Informação &amp; Infraestrutura de Rede</span></td><td><span data-path-to-node="4,3,1,0">**Destinatários:** Equipes de TI, Redes e Segurança dos Clientes</span></td></tr></tbody></table>

#### 1. OBJETIVO

Este documento formal estabelece as especificações técnicas de conectividade necessárias para garantir o acesso ininterrupto, seguro e performático aos serviços do ecossistema **SISMETRO**. Seu objetivo é orientar os administradores de rede e segurança dos clientes na configuração de regras de liberação (*Allowlist / Whitelist*) em seus Firewalls, Proxies e filtros de conteúdo (como Fortinet FortiGate, Palo Alto, pfSense, Cisco, SonicWall, Sophos, entre outros).

#### 2. DOMÍNIOS E SUBDOMÍNIOS PARA LIBERAÇÃO (FQDN)

Recomenda-se priorizar a liberação baseada em nomes de domínio (FQDN / Wildcard), uma vez que a infraestrutura opera em nuvem AWS de alta disponibilidade com balanceamento dinâmico de carga.

<table data-path-to-node="11" id="bkmrk-dom%C3%ADnio-%2F-m%C3%A1scara-fq" style="width: 98.3333%;"><thead><tr><td style="width: 23.2694%;">**Domínio / Máscara FQDN**</td><td style="width: 52.9545%;">**Aplicação / Serviço**</td><td style="width: 14.2996%;">**Protocolo**</td><td style="width: 9.45225%;">**Portas**</td></tr></thead><tbody><tr><td style="width: 23.2694%;"><span data-path-to-node="11,1,0,0">`*.sismetro.com`</span></td><td style="width: 52.9545%;"><span data-path-to-node="11,1,1,0">Plataforma Legada e Serviços Legados</span></td><td style="width: 14.2996%;"><span data-path-to-node="11,1,2,0">HTTPS / HTTP</span></td><td style="width: 9.45225%;"><span data-path-to-node="11,1,3,0">443 / 80</span></td></tr><tr><td style="width: 23.2694%;"><span data-path-to-node="11,2,0,0">`*.smtr.io`</span></td><td style="width: 52.9545%;"><span data-path-to-node="11,2,1,0">Nova Plataforma, APIs REST, Aplicações Web SPA e Microsserviços</span></td><td style="width: 14.2996%;"><span data-path-to-node="11,2,2,0">HTTPS / HTTP</span></td><td style="width: 9.45225%;"><span data-path-to-node="11,2,3,0">443 / 80</span></td></tr></tbody></table>

#### 2.1. Lista Detalhada de Endereços por Ambiente

- **Produção (Aplicação Web &amp; Portal):** `web.smtr.io`, `sismetro.com`
- **APIs e Integrações (Produção):** `api.smtr.io`, `get.smtr.io`
- **Serviços Auxiliares e Documentação:** `doc.smtr.io`, `status.smtr.io`, `exporter.smtr.io`

#### 3. ESPECIFICAÇÃO DE REDE E ENDEREÇAMENTO IP

O tráfego de borda é processado pela rede global de entrega de conteúdo (**Amazon CloudFront CDN**) e pelos balanceadores de carga **AWS Application Load Balancers (ALB)**. Por esse motivo, os endereços IP de destino são dinâmicos e distribuídos mundialmente.

#### 3.1. Lista de IPs para liberação:

18.229.2.58  
52.67.75.6  
54.207.91.15  
  
Novos \*.smtr.io  
56.125.117.88  
54.233.254.250  
54.233.164.85

#### 4. REQUISITOS TÉCNICOS E PORTAS

Certifique-se de que os seguintes requisitos técnicos estejam habilitados na rede corporativa e muito importantes quando existir o produto SISMETRO LISTENER rodando na infraestrutura, para evitar falta de comunicação por reescrita de certificados SSL.

- **Porta 443 (TCP):** Tráfego criptografado TLS/SSL (Obrigatório).
- **Porta 80 (TCP):** Redirecionamento automático de HTTP para HTTPS.
- **Inspeção Deep Packet / SSL Inspection:** Caso a empresa utilize inspeção profunda de pacotes (*SSL Interception*), é necessário incluir os domínios `*.smtr.io` e `*.sismetro.com` na lista de exceções (*Bypass*) para evitar quebra de cadeias de certificados e falhas de comunicação em rotas de API.