TMAS Hosted SaaS: guía de firewall y listas blancas para equipos de seguridad
Descubra estrategias esenciales de firewall y listas blancas para mejorar sus medidas de seguridad en entornos SaaS alojados por TMAS.
Table of Contents
Este artículo enumera todos los dominios, direcciones IP, puertos y direcciones de correo electrónico que los equipos de seguridad deben incluir en la lista blanca para la infraestructura SaaS alojada por Storetraffic TMAS. Si su firewall filtra por IP en lugar de DNS, utilice las direcciones que se indican a continuación.
Dominios e IPs para incluir en la lista blanca
| Servicio | Nombre DNS | Dirección IP | Puerto |
|---|---|---|---|
| Portal web TMAS, impulso de tráfico Pearl | www.smssoftware.net | 70.38.0.251 | 443 (HTTPS) |
| Punto final de comunicación del dispositivo Pearl | pep.smssoftware.net | 70.38.0.248 | 443 (HTTPS) |
| Portal web Retail Genie | www.retail-genie.com | 70.38.0.252 | 443 (HTTPS) |
| Sondeo de tráfico STC y 3D Scope | sondeo.smssoftware.net | 70.38.0.253 | 443 (HTTPS) |
| Impulso de tráfico de 3D Scope I y II, Irisys y Brickstream | push.smssoftware.net | 70.38.0.254 | 443 (HTTPS) |
| Envío de tráfico 2D Easy (Optex) | altpush.smssoftware.net | 70.38.0.244 | 443 (HTTPS) |
Enfoque recomendado: Incluya en la lista blanca el nombre DNS siempre que sea posible. Storetraffic puede actualizar las direcciones IP durante el mantenimiento de la infraestructura; la inclusión en la lista blanca basada en DNS garantiza una comunicación ininterrumpida. Si su firewall requiere reglas basadas en IP, todas las direcciones anteriores pertenecen a la subred 70.38.0.x.
Direcciones de remitente de correo electrónico
Los correos electrónicos con informes programados y las notificaciones del sistema se envían desde la siguiente dirección. Añádala a la lista de remitentes seguros de su filtro SMTP/spam para garantizar su entrega:
| Servicio | Dirección del remitente |
|---|---|
| Informes programados de TMAS | AVISO@smssoftware.net |
La dirección del remitente se cambió de noreply@smsmsoftware.net a NOTICE@smssoftware.net el 5 de agosto de 2025. Actualice las reglas SMTP antiguas en consecuencia.
Cómo se comunican los dispositivos Storetraffic
Todos los dispositivos Storetraffic se comunican con la plataforma SaaS a través de HTTPS (puerto 443). No es necesario abrir ningún puerto de firewall de entrada en su red; los dispositivos inician la conexión.
-
Los sensores Pearl envían datos de tráfico a
pep.smssoftware.net:443a través de HTTPS. No se necesitan reglas personalizadas de enrutador ni de firewall, a menos que su red bloquee el tráfico HTTPS saliente. -
3D Scope II envía datos a
push.smssoftware.net:443a través de HTTPS SOAP. - Los dispositivos 3D Scope (1.ª generación) y STC son consultados por la plataforma SaaS desde
polling.smssoftware.net:443. -
2D Easy (Optex) envía mensajes a
altpush.smssoftware.net:443.
Verificación de la configuración de comunicación del dispositivo
Para confirmar que los dispositivos están configurados con el nombre DNS en lugar de una IP estática, consulte los artículos específicos del dispositivo que se indican a continuación:
- Pearl : No se requiere ninguna acción. La aplicación Storetraffic configura automáticamente el DNS.
- 3D Scope II — Comunicación de 3D Scope II con TMAS
- Mira 3D (1.ª generación) — Ajustes del modo de desplazamiento de la mira 3D
- 2D Easy (Optex) — Información del dispositivo 2D Easy
- V4D — Solución de problemas sin conexión del dispositivo V4D
- Gazelle : Solución de problemas sin conexión del dispositivo Gazelle
Probando la conectividad
Para verificar que su red permite la comunicación con la plataforma SaaS, abra un navegador en la misma red que el dispositivo y navegue a:
https://pep.smssoftware.net/tmas/rest/dbrfAPI/
Si la página se carga correctamente, la configuración de su red es correcta. Si la página no se carga, consulte con su equipo de red o de firewall para confirmar que los dominios mencionados anteriormente estén en la lista blanca.
Notas
- Storetraffic recomienda crear listas blancas por nombre DNS en lugar de por dirección IP. Las reglas basadas en DNS seguirán funcionando si las direcciones IP cambian durante el mantenimiento.
- Toda la comunicación utiliza HTTPS (puerto 443); no se requieren puertos personalizados.
- No es necesario abrir ningún puerto de entrada en su firewall. Toda la comunicación entre dispositivos se inicia desde el exterior.
- Las antiguas direcciones IP (rango 209.29.131.x) fueron retiradas en 2020 y ya no están en servicio.
Preguntas relacionadas
- ¿Cómo se comunica el dispositivo Pearl con la plataforma SaaS?
- ¿Cómo configuro los ajustes de envío de 3D Scope II para el SaaS alojado en TMAS?
- ¿Por qué no estoy recibiendo los correos electrónicos con mis informes programados?
- ¿Cómo puedo solucionar un problema con un dispositivo Pearl que está sin conexión?