Ir para o conteúdo principal

Comunicado Técnico e Guia de Liberação de Firewall / Whitelist

Código do Documento: COM-NET-001 Versão: 1.0
Data de Emissão: Janeiro de 2026 Classificação de Informação: Público / Clientes
Área Emissora: Segurança da Informação & Infraestrutura de Rede Destinatários: Equipes de TI, Redes e Segurança dos Clientes

1. OBJETIVO

Este documento formal estabelece as especificações técnicas de conectividade necessárias para garantir o acesso ininterrupto, seguro e performático aos serviços do ecossistema SismetroSISMETRO. Seu objetivo é orientar os administradores de rede e segurança dos clientes na configuração de regras de liberação (Allowlist / Whitelist) em seus Firewalls, Proxies e filtros de conteúdo (como Fortinet FortiGate, Palo Alto, pfSense, Cisco, SonicWall, Sophos, entre outros).

2. DOMÍNIOS E SUBDOMÍNIOS PARA LIBERAÇÃO (FQDN)

Recomenda-se priorizar a liberação baseada em nomes de domínio (FQDN / Wildcard), uma vez que a infraestrutura opera em nuvem AWS de alta disponibilidade com balanceamento dinâmico de carga.

Domínio / Máscara FQDN Aplicação / Serviço Protocolo Portas
*.sismetro.com Plataforma Legada e Serviços Legados HTTPS / HTTP 443 / 80
*.smtr.io Nova Plataforma, APIs REST, Aplicações Web SPA e Microsserviços HTTPS / HTTP 443 / 80

2.1. Lista Detalhada de Endereços por Ambiente

  • Produção (Aplicação Web & Portal): web.smtr.io, sismetro.com, gestao.smtr.io

  • APIs e Integrações (Produção): api.smtr.io, get.smtr.io

  • Serviços Auxiliares e Documentação: doc.smtr.io, status.smtr.io, exporter.smtr.io

3. ESPECIFICAÇÃO DE REDE E ENDEREÇAMENTO IP

O tráfego de borda é processado pela rede global de entrega de conteúdo (Amazon CloudFront CDN) e pelos balanceadores de carga AWS Application Load Balancers (ALB). Por esse motivo, os endereços IP de destino são dinâmicos e distribuídos mundialmente.

3.1. Lista de IPs para liberação:

18.229.2.58
52.67.75.6
54.207.91.15

Novos *.smtr.io
56.125.117.88
54.233.254.250
54.233.164.85

4. REQUISITOS TÉCNICOS E PORTAS

Certifique-se de que os seguintes requisitos técnicos estejam habilitados na rede corporativa e muito importantes quando existir o produto SISMETRO LISTENER rodando na infraestrutura, para evitar falta de comunicação por reescrita de certificados SSL.

  • Porta 443 (TCP): Tráfego criptografado TLS/SSL (Obrigatório).

  • Porta 80 (TCP): Redirecionamento automático de HTTP para HTTPS.

  • Inspeção Deep Packet / SSL Inspection: Caso a empresa utilize inspeção profunda de pacotes (SSL Interception), é necessário incluir os domínios *.smtr.io e *.sismetro.com na lista de exceções (Bypass) para evitar quebra de cadeias de certificados e falhas de comunicação em rotas de API.