Cómo autorizar las IPs de Strike

Last updated: July 20, 2026

Muchos entornos bloquean el tráfico que no proviene de direcciones conocidas. Para que el testing pueda ejecutarse sin interrupciones, es necesario autorizar previamente las IPs desde las que trabaja Strike. Esta práctica se conoce como allowlisting (o whitelisting) de IPs.

Por qué es necesario

Si tus firewalls, WAF o listas de acceso no reconocen las IPs de Strike, el tráfico del test puede bloquearse o marcarse como sospechoso. Autorizarlas de antemano evita falsos bloqueos y asegura que la evaluación cubra lo esperado.

Qué autorizar

Agrega las IPs de Strike a la allow-list (whitelist) de tus firewalls, WAF, balanceadores y cualquier control de acceso relevante para los assets dentro del alcance.

Cuáles son las IPs

  • 3.217.45.182/32

  • 52.4.41.179/32

  • 18.210.150.0/32

  • 3.91.124.199/32

Qué pasa si no autorizas las IPs

Si tus firewalls, WAF o listas de acceso no reconocen las IPs de Strike, el tráfico del testing puede bloquearse o marcarse como sospechoso. Esto genera falsos bloqueos y puede hacer que la evaluación no llegue a todo el alcance previsto.

El impacto concreto aparece en el pre-flight, el chequeo que ejecuta Strike antes de realizar el testing para verificar que puede alcanzar tus assets. Según cómo esté configurado tu entorno:

  • Advertencia (warning): si hay limitaciones parciales —por ejemplo, filtrado o rate limiting—, el pre-flight puede pasar igual, pero con una advertencia. El testing se ejecuta, aunque la cobertura puede verse afectada.

  • Falla: si el tráfico de Strike está bloqueado, el pre-flight falla porque no puede alcanzar el asset. En ese caso, hay que autorizar las IPs para poder avanzar.

Autorizar las IPs de antemano evita estos casos y asegura que la evaluación cubra lo esperado.

Preguntas frecuentes

¿Qué IPs tengo que autorizar para que Strike pueda testear?

Las cuatro IPs de Strike: 3.217.45.182/32, 52.4.41.179/32, 18.210.150.0/32 y 3.91.124.199/32. Agrégalas a la allow-list de tus firewalls, WAF, balanceadores y demás controles de acceso de los assets en alcance.

¿Dónde tengo que agregar las IPs?

En todos los controles de acceso relevantes para los assets dentro del alcance: firewalls, WAF, balanceadores y cualquier lista de acceso.

¿Es lo mismo "whitelist" que "allowlist"?

Sí. Ambos términos refieren a lo mismo: autorizar previamente las IPs de Strike en tus controles de acceso. Según la herramienta que uses, la función puede aparecer como "allow list" o "whitelist".

El pre-flight me dio una advertencia o falló, ¿qué hago?

Verifica que las IPs de Strike estén autorizadas en tus firewalls, WAF, balanceadores y demás controles de acceso. Una falla suele indicar que el tráfico está bloqueado; una advertencia, que hay limitaciones parciales que pueden afectar la cobertura.