Règles de KUDO concernant les pare-feux
Liens rapides :
DOMAINES
En fonction des paramètres de sécurité du pare-feu ou des points de terminaison de votre entreprise, vous devrez peut-être placer sur liste blanche les domaines suivants :
- *.kudoway.com (si votre compte est situé aux États-Unis)
- *.kudoway.eu (si votre compte est situé en Europe)
- *.kudoway.ca (si votre compte est situé au Canada)
- *.tokbox.com
- *.opentok.com
Si votre pare-feu n'autorise pas la mise sur liste blanche générique ou si la politique de votre entreprise vous empêche d'effectuer une mise sur liste blanche générique, vous pouvez affiner la liste à l'aide de sous-domaines spécifiques :
Région des États-Unis
- https://live.kudoway.com
- https://api.kudoway.com
- https://session-console.kudoway.com
Région de l'Europe
- https://live.kudoway.eu
- https://api.kudoway.eu
- https://session-console.kudoway.eu
Région du Canada
- https://live.kudoway.ca
- https://api.kudoway.ca
- https://session-console.kudoway.ca
PORTS
Tout le trafic multimédia (audio et vidéo) passera par des serveurs STUN. Le protocole UDP (3478) est recommandé. Cependant, si la politique de sécurité de votre entreprise bloque l'UDP, notre système redirigera le trafic multimédia vers TCP sur SSL (443). Tout le trafic est bidirectionnel.
Port TCP requis : 443
Port UDP recommandé : 3478 (le trafic UDP est recommandé en raison de sa faible charge, ce qui améliore la qualité de la vidéo dans la plupart des cas).
Utiliser KUDO avec un proxy
Si le seul moyen d'accéder à Internet depuis votre réseau est de passer par un proxy, il doit s'agir d'un proxy transparent ou d'un proxy configuré dans le navigateur pour les connexions HTTPS.
Nous ne prenons pas en charge les proxys nécessitant une authentification.
Comportements du pare-feu
Nous avons constaté que dans certains cas, des utilisateur·trice·s rencontrent des problèmes avec l'audio et/ou la vidéo après une courte période d'utilisation. Ce problème peut être lié aux paramètres de sécurité de leur pare-feu ou de leur point de terminaison : l'inspection des paquets avec état ou le contrôle de saturation n'accordent plus la priorité aux flux multimédias ou les limitent, ce qui se traduit par une perte de qualité ou, dans certains cas, par un blocage du flux. Dans ces cas extrêmes, nous vous recommandons de contacter le service de sécurité informatique de votre entreprise.
Microsoft Teams
Si vous utilisez KUDO avec Microsoft Teams, toutes les considérations de sécurité ci-dessus s'appliquent. Vous devrez par ailleurs autoriser ou mettre sur liste blanche les sous-domaines et ports suivants :
- https://teams-bot.kudoway.com
- https://teams-web.kudoway.com
- Port TCP : 8445
- Port TCP : 9444
Plages d'adresses IP
KUDO utilise une IP dynamique et un équilibrage de charge élastique. Nous ne pouvons donc pas garantir les IP exactes utilisées pour vos réunions. Nous pouvons cependant vous fournir une plage d'adresses IP. Pour des raisons techniques et de sécurité, nous modifions les plages à intervalles réguliers. Si votre entreprise place ces plages sur liste blanche, vous pouvez demander explicitement à KUDO de vous ajouter à sa liste de diffusion afin de recevoir la plage d'adresses IP mise à jour. Nous avertissons nos client·e·s trois semaines avant d'effectuer le changement.
Prise en charge des versions IP
Les plateformes KUDO prennent en charge IPv4. La prise en charge d'IPv6 sera disponible au 2e trimestre 2022.
Plage d'adresses IP
Vous devrez peut-être placer deux sections sur liste blanche, en fonction des paramètres et des politiques de sécurité de votre pare-feu :
- Section associée à la région du compte
- Services multimédias KUDO
Plage d'adresses IP mise à jour en mars 2022
Serveur aux États-Unis (obligatoire si le compte se situe dans la région des États-Unis)
44.194.123.245
54.183.2.235
Serveur en Europe (obligatoire si le compte se situe dans la région européenne)
3.125.64.235
34.247.171.240
Serveur au Canada (obligatoire si le compte se situe dans la région canadienne)
3.97.146.187
Serveur en Chine (obligatoire si le compte se situe dans la région de la Chine)
47.52.44.158
47.52.109.58
Services multimédias KUDO (obligatoire)
{
"ipv4": [
"3.123.12.128/28",
"3.127.48.224/28",
"3.214.145.96/27",
"3.234.232.160/27",
"3.234.248.80/28",
"3.235.255.176/28",
"3.248.234.48/28",
"3.248.243.144/28",
"3.248.244.96/27",
"3.25.48.192/28",
"3.38.113.0/24",
"3.38.114.0/24",
"3.38.91.128/25",
"3.7.161.0/26",
"3.7.161.48/28",
"13.251.158.0/28",
"15.228.1.16/28",
"18.139.118.176/28",
"18.141.165.128/27",
"18.156.18.0/27",
"18.157.71.112/28",
"18.179.48.208/28",
"18.180.159.224/27",
"18.202.216.0/28",
"34.218.216.144/28",
"34.222.66.96/28",
"34.223.51.192/27",
"34.223.51.224/27",
"35.158.127.224/28",
"44.232.236.96/27",
"44.234.90.64/28",
"52.200.60.16/28",
"52.213.63.176/28",
"52.41.63.240/28",
"52.51.63.16/28",
"52.65.127.192/27",
"52.66.255.192/27",
"54.233.127.224/29",
"54.250.250.208/28",
"54.69.125.241/32",
"54.89.253.64/28",
"99.79.160.16/28",
"99.80.88.240/28",
"168.100.64.0/18"
]
}