Direcciones a permitir en tu firewall para TecnetSOC y TecnetProtect en servidores

Direcciones a permitir en tu firewall para TecnetSOC y TecnetProtect en servidores

Direcciones a permitir en tu firewall para que TecnetSOC y TecnetProtect funcionen en servidores

Si tienes servidores u otros equipos con la salida a internet restringida (firewall, proxy, filtrado web o listas de permitidos), los agentes de TecnetSOC y TecnetProtect necesitan comunicarse con la plataforma y con los servicios de los módulos que tengas contratados. Para que el servicio funcione correctamente, permite las direcciones de las secciones que correspondan a tu plan.

---

Antes de empezar

  • Todo el tráfico es de salida sobre HTTPS, puerto 443, salvo donde se indique otro puerto.
  • Si tu firewall admite comodines (wildcards), úsalos: simplifican la regla y resisten cambios de subdominios.
  • Permite por nombre de dominio, no por dirección IP. Las IP de los servicios cambian con frecuencia; los dominios se mantienen.
Importante: No apliques inspección ni desencriptado SSL/TLS sobre estos destinos. Los agentes validan el certificado del servidor y la inspección rompe la conexión.

---

¿Qué secciones debo permitir según mi plan?

Permite en el servidor las secciones marcadas para tu plan. Si ese servidor se respalda con TecnetProtect, permite también su sección.

Sección a permitirVisibilityGuardResponseCompleteTecnetProtect
1 · Portal TecnetSOC (referencia)
2 · Monitoreo y visibilidad
3 · Gestión remota de equipos
4 · Protección de endpoint
5 · Respaldo (TecnetProtect)

---

1 · Portal TecnetSOC (referencia)

Nota: Esta sección aplica al equipo desde donde administras el servicio (tu computadora con navegador), no al servidor. La incluimos como referencia por si ese equipo también tiene la salida restringida.
DestinoPuertoPara qué
portal.tecnetone.com
(recomendado: *.tecnetone.com)
443/TCPConsola web, base de conocimiento, reportes y descarga de agentes

---

2 · Monitoreo y visibilidad

El agente de monitoreo (seguridad) instalado en el servidor envía los eventos de seguridad a la plataforma y se registra solo al instalarse.

DestinoPuertoPara qué
xdr.tecnetone.com1514/TCPEnvío de eventos del agente
xdr.tecnetone.com1515/TCPRegistro del agente (solo en la instalación inicial)

---

3 · Gestión remota de equipos

El agente de gestión permite la administración, el soporte remoto y el parcheo del servidor.

DestinoPuertoPara qué
*.ninjarmm.com
*.ninjaone.com
*.rmmservice.com
443/TCPGestión, soporte remoto y actualizaciones
Nota: La lista completa y siempre vigente está en la documentación oficial del proveedor de gestión remota (ver "Fuentes oficiales"). A partir del 31 de marzo de 2026 este servicio migra a ruteo estático; conviene aplicar las direcciones con anticipación.

---

4 · Protección de endpoint

El agente de protección avanzada (antivirus y detección) en el servidor se administra y actualiza desde la nube.

DestinoPuertoPara qué
*.sophos.com
sophosupd.com
sophosupd.net
443/TCP
(80 como respaldo)
Administración y actualizaciones de protección
Nota: La lista completa y siempre vigente está en la documentación oficial del proveedor de protección (ver "Fuentes oficiales").

---

5 · Respaldo (TecnetProtect)

El agente de respaldo instalado en el servidor se comunica con el servidor de respaldo y envía tu información al almacenamiento.

DestinoPuertoPara qué
*.core.tecnetone.com443/TCPAlmacenamiento de tus respaldos

---

Cómo validar la conectividad

Desde el servidor dentro de la red restringida, confirma que cada destino responde.

Windows (PowerShell):

Test-NetConnection xdr.tecnetone.com -Port 1514

Linux:

nc -vz xdr.tecnetone.com 1514

Una respuesta exitosa (conexión establecida o código HTTP 200/30x) confirma que el destino está permitido. Si falla, revisa que el dominio y el puerto estén en tu lista de permitidos y que no haya inspección SSL/TLS sobre ese destino.

---

Fuentes oficiales

Las direcciones de los servicios de terceros pueden cambiar. Estas son las listas oficiales y siempre vigentes:

Nota: Si tu servicio es administrado por TecnetSOC, es posible que el equipo de ciberseguridad aplique o valide estas reglas por ti. Si tienes dudas o algún componente no conecta, abre un ticket con soporte y con gusto te apoyamos.
    • Related Articles

    • Preguntas frecuentes (FAQ) — TecnetSOC

      Preguntas frecuentes (FAQ) — TecnetSOC Respuestas a las preguntas más comunes sobre el portal y el servicio de TecnetSOC. --- Sobre el servicio ¿Qué es TecnetSOC? TecnetSOC es el servicio de monitoreo y respuesta de seguridad de TecnetOne. Combina ...
    • Glosario: términos de seguridad que verás en TecnetSOC (SIEM, EDR, XDR, RMM, MFA…)

      Resumen del Contenido Glosario sencillo de los términos y siglas de seguridad que aparecen en el portal TecnetSOC, en tus reportes y en los tickets. Cada uno explica qué es en palabras simples y dónde lo ves en la plataforma. SOC (Centro de ...
    • Guía rápida del portal TecnetSOC

      Guía rápida del portal TecnetSOC El portal de TecnetSOC (portal.tecnetone.com) es tu centro de control para monitorear la seguridad de tu organización. Este artículo te orienta sobre qué encontrarás en cada sección y cómo aprovechar al máximo la ...
    • ¿Cómo protege TecnetProtect mis respaldos contra el ransomware?

      La respuesta corta: copias que el ransomware no puede borrar durante su retención El ransomware hace dos cosas: cifra tus datos y, cada vez más, intenta destruir o cifrar tus respaldos para que no tengas a dónde regresar. Por eso un respaldo común ...
    • Email Security: cómo monitorear la protección de tu correo

      Resumen del Contenido Esta guía explica dónde ves la protección de correo de tu organización en el portal TecnetSOC (módulo Email Security, con datos de Perception Point): los indicadores principales, las capas de detección, las amenazas recientes y ...