Esta guía contiene exclusivamente las indicaciones de whitelisting necesarias para el correcto funcionamiento de la plataforma Awareness (formación, videos, comunicaciones).
Para el whitelisting relacionado con el servicio de Phishing Simulation (envío de ataques simulados, smishing, landing pages de phishing), se debe consultar la guía dedicada a ese servicio.
Propósito del whitelisting
Una configuración correcta y completa del whitelisting es fundamental para garantizar el pleno funcionamiento de la plataforma Awareness. El whitelisting también debe aplicarse en los sistemas de seguridad perimetrales como antispam y firewall.
En particular, permite:
- Recibir los correos funcionales (por ejemplo, restablecimiento de contraseña) y de Student Caring (comunicaciones periódicas para incentivar la participación de los usuarios en los programas formativos);
- Acceder correctamente a los contenidos formativos en video y visualizar correctamente la plataforma, evitando bloqueos, lentitud o restricciones causadas por filtros de red o herramientas de protección.
1. Recepción de comunicaciones funcionales y de Student Caring
La plataforma puede enviar dos tipos de comunicaciones:
- Correos transaccionales, como los de recuperación de contraseña;
- Correos de Student Caring, pensados para acompañar y motivar a los usuarios en su recorrido formativo (por ejemplo, notificaciones sobre la publicación de nuevos módulos).
Para garantizar la correcta recepción de estas comunicaciones, es necesario configurar las siguientes direcciones como remitentes de confianza (trusted sender):
- support@libracyber.com
- no-reply@cyberguru.eu
y también las siguientes direcciones IP:
- 159.183.238.150
- 159.183.237.241
Nota: si se desea utilizar una dirección de remitente personalizada (por ejemplo, un dominio corporativo), es necesario contactar con el soporte de LibraCyber para la configuración (portal de soporte).
2. Acceso correcto a los contenidos formativos
Los siguientes dominios deben estar autorizados para permitir el acceso a los contenidos formativos. Este whitelisting debe aplicarse en todos los sistemas que influyen en la navegación web (por ejemplo, proxy, firewall, filtros DNS, soluciones de seguridad endpoint).
Nota: estos dominios se refieren exclusivamente a la navegación web y al acceso a los contenidos — no están relacionados con los correos electrónicos.
Si un dominio está precedido por un asterisco (por ejemplo, *.dominio.ext), es obligatorio mantener el formato con el asterisco, ya que sirve para incluir también todos los subdominios de tercer nivel generados dinámicamente por la plataforma. Si el dominio aparece sin asterisco (por ejemplo, dominio.ext), basta con incluir solo ese.
Dominios LibraCyber
| Dominio | Función |
| *.cyberguru.eu | Plataforma Awareness y carga de imágenes, CSS y otros contenidos |
| cdn.cyberguru.it | CDN de contenidos |
| channel.cyberguru.it | Streaming de video |
| drblhbunht495.cloudfront.net | CDN de contenidos |
| d257plavcdcryb.cloudfront.net | CDN de contenidos |
Dominios Vimeo (videos formativos)
Los contenidos formativos en video se ofrecen a través de Vimeo. Para garantizar la correcta reproducción, es necesario autorizar los siguientes dominios:
| Dominio | Función |
| *.vimeo.com | Player y servicios de Vimeo |
| *.vimeocdn.com | CDN de Vimeo |
Dominios CDN adicionales (opcionales)
El reproductor de Vimeo utiliza una arquitectura multi-CDN que, según la ubicación geográfica y las condiciones de red, puede distribuir los videos también a través de CDN de terceros. Si se presentan problemas en la reproducción de videos después de autorizar los dominios anteriores, autoriza también los siguientes dominios:
| Dominio | Función |
| *.akamaized.net | CDN Akamai (utilizada por Vimeo) |
| *.cloudfront.net | CDN Amazon CloudFront (utilizada por Vimeo) |