干货:P2P直连访问---家用摄像头安全使用姿势

简介: 随着家用安防摄像头使用的增多,有关安全隐私的问题层出不穷。本文以TP-LINK摄像头为例,旨在探索如何远程直连方式安全使用安防设备

一、网络摄像头安全隐患原因

1、隐私数据不仅自己有

  • 使用最多的“移动监控功能”,视频数据基本走设备厂商网络进行存储/转发。隐私数据通过或留存第三方,安全风险巨大

2、隐私数据泄漏

  • 系统安全漏洞频发,特别是主打低价的小众厂商,甚至厂家服务器运维管理薄弱,非主观因素泄漏防不胜防

3、用户配置不当

  • 小白用户密码简单或使用默认密码,加大暴力破解风险
  • 有一定能力用户,为图便利,路由器上做些端口映射或直接映射公网,摄像头基本裸奔在外网

二、解决思路

1、隐私数据自己掌握

  • 不用官方提供的云监控、云存储。视频只存储到本地SD卡

2、杜绝泄漏风险(拔卡类的物理泄漏不讨论)

  • 摄像头完全局域网化
  • 掐断外网直接访问的口子,即便有漏洞或配置不当,“坏人”也进不来

3、解决移动监控问题

  • 使用P2P工具进行“内网”--》“内网”的端口映射(不在路由器上映射、不映射到公网)
  • 使用官方提供的app 配置局域网摄像头,随时随地安全访问

三、实操指南(以TP-LINK摄像头为例)

1、初始化配置

  • 摄像头到货后,第一步需要连接内网wifi,按官方说明进行(或自行操作,重点是联内网)
  • 摄像头联网后,首先进行密码修改。
  • 如果通过注册用户进行设备绑定的,完成上两步后可解绑摄像头,退出app登录

2、让摄像头彻底变成内网摄像头(可选)

  • 路由器中配置摄像头上网时间,这里让它每天只能联网1分钟(家中使用华为路由器,貌似允许上网时间段不能为0),也可以阻断摄像头到厂商域名的网络访问

image.png

3、使用工具进行IPC摄像头端口映射(重点)

a、祭出工具

  • 推荐使用SG(github.com/lazy-luo/smarGate),主要做手机私网-->家中局域网的P2P映射

b、具体操作步骤

  • 官网下载app(目前只支持android/鸿蒙),注册用户(免费)
  • 下载SG服务端配置运行到摄像头所在局域网任何设备上,本例使用树莓派进行安装
  • 登录app,可以看到刚才配置好的树莓派节点,配置好摄像头端口(TP-LINK摄像头HTTP默认80端口,视频端口为8800,192.168开头的IP为摄像头内网IP)如图

image.png
这样SG的配置就完成了,通过SG工具已将内网摄像头的80端口映射到手机8000端口,内网摄像头8800视频端口映射到手机8800端口

4、 配置"TP-LINK物联" app(重要)

  • 打开"TP-LINK物联" app,不用登录。找到“我的”->“设备管理”->"局域网设备"->"添加局域网设备"->“手动添加”。如图

image.png
image.png

  • 在“手动添加”页面输入咱们刚才映射到手机上的HTTP端口(8000),为了让手机切换网络时不用改这里的配置,我们将IP配置成127.0.0.1 ,另外视频端口没有配置的地方,默认是8800,因此手机映射时必须是8800。配置好后如下图

image.png

四、效果展示

image.png

五、总结&注意

  • SG客户端需要设置后台运行权限,且保持运行
  • SG客户端看到绿色的颜色条就代表是P2P的
  • 举一反三其它局域网的服务都可以通过类似的方式进行安全访问
目录
相关文章
|
微服务 测试技术 Java
阿里技术专家详解 DDD 系列- Domain Primitive
关于DDD的一系列文章,希望能继续在总结前人的基础上发扬光大DDD的思想,但是通过一套我认为合理的代码结构、框架和约束,来降低DDD的实践门槛,提升代码质量、可测试性、安全性、健壮性。
61860 17
阿里技术专家详解 DDD 系列- Domain Primitive
|
11月前
|
数据可视化 搜索推荐 项目管理
有没有好用的待办事项清单软件? —— 一文带你了解
在快节奏的现代生活中,待办事项清单成为提高效率、管理时间的重要工具。它不仅帮助记录任务,还能清晰规划时间和精力,确保重要事项优先处理。本文介绍了待办事项清单的应用场景及四款推荐软件:板栗看板、Todoist、Wunderlist 和 Trello,并分析了它们的优缺点,帮助用户选择合适的工具。
有没有好用的待办事项清单软件? —— 一文带你了解
|
网络协议 Linux 网络安全
如何用阿里云实现内网穿透?如何在外网访问家里内网设备?
使用NPS自建内网穿透服务器教程,带WEB管理
34405 12
|
存储 安全 物联网
安防摄像头IPC如何快速接入阿里云Link Visual视频服务(阿里云生活物联网)
Link Visual是生活物联网平台针对视频产品推出的增值服务,提供视频数据上云、存储、转发、AI计算等能力。 大白话就是:通过阿里云的Link Visual视频服务,可以让你的IPC摄像头设备完成上云功能,并快速实现如下功能介绍中的功能。其中可以享受阿里云P2P协议支持,帮助企业节省流量服务器流量带宽。
1198 7
|
编解码 前端开发 Android开发
Android经典实战之TextureView原理和高级用法
本文介绍了 `TextureView` 的原理和特点,包括其硬件加速渲染的优势及与其他视图叠加使用的灵活性,并提供了视频播放和自定义绘制的示例代码。通过合理管理生命周期和资源,`TextureView` 可实现高效流畅的图形和视频渲染。
769 12
|
11月前
|
传感器 监控 算法
基于开源鸿蒙(OpenHarmony)的【智能家居综合应用】系统
基于开源鸿蒙(OpenHarmony)的【智能家居综合应用】系统
539 6
|
11月前
|
网络协议 Ubuntu 网络安全
|
10月前
|
XML JSON Kubernetes
什么是 YAML?:一种简洁高效的数据序列化格式
什么是 YAML?:一种简洁高效的数据序列化格式
1427 0
|
12月前
|
JSON 小程序 JavaScript
微信小程序页面事件,下拉刷新事件和上拉触底事件
这篇文章介绍了微信小程序中如何实现下拉刷新和上拉触底事件,包括开启下拉刷新、配置下拉刷新样式、监听下拉刷新事件,以及监听上拉触底事件和配置上拉触底的距离。
|
机器学习/深度学习 人工智能 自然语言处理
深入探讨Python在人工智能领域的应用
本文旨在全面探讨Python语言在当前人工智能(AI)领域的广泛应用及其背后的原因。Python,作为一种高级编程语言,以其简洁的语法、强大的库支持以及广泛的社区资源,在人工智能、机器学习、深度学习等领域占据了举足轻重的地位。文章将从Python语言的特性入手,分析其在AI领域内的优势,进而深入讨论Python在不同AI子领域,如自然语言处理(NLP)、计算机视觉(CV)、数据分析等方面的应用实例,最后探讨Python未来在AI领域的发展趋势与挑战。