Requisitos de red y firewall
En modo Cloud, el demonio alcanza un conjunto pequeño y fijo de destinos salientes propiedad del proveedor; en modo Privado no hace ninguna llamada de análisis. Esta es la lista completa.
Lista de permitidos de salida
| Dominio | Propósito | Modo |
|---|---|---|
update.poisonzero.com | Plano de control y API de backend: inscripción, inicio de sesión y refresco de token, obtención de política, evaluación, informe de auditoría y el registro de licencia | Cloud + Privado |
cdn.poisonzero.com | Descarga autenticada y fijada con SHA-256 del motor de inferencia y el modelo de detección | Solo Enterprise on-device |
poisonzero.com y dl.poison0.com | Instalador, binarios del daemon y actualizaciones: poisonzero.com sirve el archivo de versión y los anclajes de confianza SHA256SUMS y redirige las descargas de binarios a dl.poison0.com | Instalación + actualizaciones |
console.poisonzero.com, o <slug>.poison0.com para una instancia Enterprise aislada | Consola por inquilino, abierta en el navegador de admin, nunca por el demonio | Solo navegador de admin |
Todas las conexiones son HTTPS saliente sobre TCP 443; el demonio no abre ninguna escucha entrante, así que no hace falta ninguna regla de entrada de firewall.
El modo Privado no hace ninguna llamada de análisis: el contenido de memoria nunca sale de la máquina. La única salida recurrente es un registro de licencia periódico, que lleva solo credenciales y versión, nunca contenido.
Sigue leyendo
El motor on-device que mantiene el contenido en local corre en una sandbox impuesta por el kernel; toda la protección es fail-closed.
¿Te resultó útil?
Una regla para tu firewall, válida a largo plazo.
El demonio alcanza destinos propiedad del proveedor, solo salida. Gratis para Linux, macOS y Windows.
Sign me up