Whitelist del firewall
L'implementazione della whitelist del firewall può migliorare la sicurezza della tua rete!
AutoElevate utilizza diversi servizi web per garantire le migliori prestazioni e il massimo uptime possibile. Di seguito sono elencati i diversi servizi, i relativi nomi host e i risolutori di intervalli IP, in modo da poterli inserire correttamente nella whitelist ed evitare errori di accesso.
Gli agenti, le app mobili e i servizi del portale di amministrazione potrebbero utilizzare in qualsiasi momento qualsiasi combinazione diversa degli endpoint seguenti.
Se imposti regole granulari del traffico firewall in uscita per le reti dei tuoi client, dovrai consentire specificamente il traffico in uscita sulla porta 443 verso i seguenti endpoint:
Nomi host
Nota : questi sono i nomi host statici che tutte le nostre app e i nostri servizi potrebbero utilizzare in qualsiasi momento.
autoelevate-installers.s3.us-east-2.amazonaws.com
api.autoelevate.com
api-long.autoelevate.com
msp.autoelevate.com
apollo.autoelevate.com
juno.autoelevate.com
mercury.autoelevate.com
voyager.autoelevate.com
orion.autoelevate.com
Nota : se il firewall non è in grado di includere nella whitelist i nomi host sopra indicati, è possibile includere nella whitelist l'intera regione AWS "us-east-1". Gli indirizzi IP utilizzati da AutoElevate in un dato momento sono altamente dinamici, il che significa che gli intervalli pubblicati potrebbero includere altri indirizzi IP non attualmente utilizzati da AutoElevate . Ciò significa che spesso non è consigliabile aprire il firewall all'intera regione AWS per motivi di sicurezza. Se si desidera comunque farlo, è possibile trovare gli intervalli IP pubblicati da AWS qui: http://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html
Servizi esterni del portale di amministrazione
Nota : si tratta di servizi a cui il nostro portale di amministrazione dovrà avere accesso per funzionare correttamente.
api.qrserver.com
firebaseio.com
fcmregistrations.googleapis.com