TMAS Hosted SaaS: guía de firewall y listas blancas para equipos de seguridad

Descubra estrategias esenciales de firewall y listas blancas para mejorar sus medidas de seguridad en entornos SaaS alojados por TMAS.

Table of Contents

    Este artículo enumera todos los dominios, direcciones IP, puertos y direcciones de correo electrónico que los equipos de seguridad deben incluir en la lista blanca para la infraestructura SaaS alojada por Storetraffic TMAS. Si su firewall filtra por IP en lugar de DNS, utilice las direcciones que se indican a continuación.

    Dominios e IPs para incluir en la lista blanca

    Servicio Nombre DNS Dirección IP Puerto
    Portal web TMAS, impulso de tráfico Pearl www.smssoftware.net 70.38.0.251 443 (HTTPS)
    Punto final de comunicación del dispositivo Pearl pep.smssoftware.net 70.38.0.248 443 (HTTPS)
    Portal web Retail Genie www.retail-genie.com 70.38.0.252 443 (HTTPS)
    Sondeo de tráfico STC y 3D Scope sondeo.smssoftware.net 70.38.0.253 443 (HTTPS)
    Impulso de tráfico de 3D Scope I y II, Irisys y Brickstream push.smssoftware.net 70.38.0.254 443 (HTTPS)
    Envío de tráfico 2D Easy (Optex) altpush.smssoftware.net 70.38.0.244 443 (HTTPS)

    Enfoque recomendado: Incluya en la lista blanca el nombre DNS siempre que sea posible. Storetraffic puede actualizar las direcciones IP durante el mantenimiento de la infraestructura; la inclusión en la lista blanca basada en DNS garantiza una comunicación ininterrumpida. Si su firewall requiere reglas basadas en IP, todas las direcciones anteriores pertenecen a la subred 70.38.0.x.

    Direcciones de remitente de correo electrónico

    Los correos electrónicos con informes programados y las notificaciones del sistema se envían desde la siguiente dirección. Añádala a la lista de remitentes seguros de su filtro SMTP/spam para garantizar su entrega:

    Servicio Dirección del remitente
    Informes programados de TMAS AVISO@smssoftware.net

    La dirección del remitente se cambió de noreply@smsmsoftware.net a NOTICE@smssoftware.net el 5 de agosto de 2025. Actualice las reglas SMTP antiguas en consecuencia.

    Cómo se comunican los dispositivos Storetraffic

    Todos los dispositivos Storetraffic se comunican con la plataforma SaaS a través de HTTPS (puerto 443). No es necesario abrir ningún puerto de firewall de entrada en su red; los dispositivos inician la conexión.

    • Los sensores Pearl envían datos de tráfico a pep.smssoftware.net:443 a través de HTTPS. No se necesitan reglas personalizadas de enrutador ni de firewall, a menos que su red bloquee el tráfico HTTPS saliente.
    • 3D Scope II envía datos a push.smssoftware.net:443 a través de HTTPS SOAP.
    • Los dispositivos 3D Scope (1.ª generación) y STC son consultados por la plataforma SaaS desde polling.smssoftware.net:443 .
    • 2D Easy (Optex) envía mensajes a altpush.smssoftware.net:443 .

    Verificación de la configuración de comunicación del dispositivo

    Para confirmar que los dispositivos están configurados con el nombre DNS en lugar de una IP estática, consulte los artículos específicos del dispositivo que se indican a continuación:

    Probando la conectividad

    Para verificar que su red permite la comunicación con la plataforma SaaS, abra un navegador en la misma red que el dispositivo y navegue a:

    https://pep.smssoftware.net/tmas/rest/dbrfAPI/

    Si la página se carga correctamente, la configuración de su red es correcta. Si la página no se carga, consulte con su equipo de red o de firewall para confirmar que los dominios mencionados anteriormente estén en la lista blanca.

    Notas

    • Storetraffic recomienda crear listas blancas por nombre DNS en lugar de por dirección IP. Las reglas basadas en DNS seguirán funcionando si las direcciones IP cambian durante el mantenimiento.
    • Toda la comunicación utiliza HTTPS (puerto 443); no se requieren puertos personalizados.
    • No es necesario abrir ningún puerto de entrada en su firewall. Toda la comunicación entre dispositivos se inicia desde el exterior.
    • Las antiguas direcciones IP (rango 209.29.131.x) fueron retiradas en 2020 y ya no están en servicio.
    • ¿Cómo se comunica el dispositivo Pearl con la plataforma SaaS?
    • ¿Cómo configuro los ajustes de envío de 3D Scope II para el SaaS alojado en TMAS?
    • ¿Por qué no estoy recibiendo los correos electrónicos con mis informes programados?
    • ¿Cómo puedo solucionar un problema con un dispositivo Pearl que está sin conexión?

    header-top-left-border Created with Sketch.
    header-top-right-border Created with Sketch.