De camcorder verzendt video in digitaal formaat via het TokenRing-netwerk en Ethernet over IP. Het bewakingsapparaat is een lijnmodule waaraan een adres is toegewezen. Nadat u verbinding hebt gemaakt, moet u zoeken naar IP-camera's in het netwerk voor de eerste aanpassing van de bedrijfsparameters en beeldacquisitie. Er zijn speciale programma's voor het vinden van vergelijkbare apparaten die cloudservice ondersteunen.
- Methoden voor het bepalen van het IP-adres van een bewakingscamera
- Standaard, als het nieuwe apparaat
- De webinterface gebruiken
- Speciale programma's
- Definitie van IP in het lokale netwerk
- De camera-ID vinden
- Instellingen veranderen
- Webinterface
- Bestaat het gevaar dat de camera wordt gehackt?
- Algemene aanbevelingen
Methoden voor het bepalen van het IP-adres van een bewakingscamera
Elk knooppunt in een computernetwerk krijgt een unieke code toegewezen - een internetprotocol, dat is gebouwd op basis van een TCP / IP-protocolstack. Op internet is volledige uniciteit van de code nodig, wanneer deze op een lokaal netwerk wordt gebruikt - binnen beperkte limieten.
Codelengte afhankelijk van protocolversies:
- IPv4 - dina 4 bytes;
- IPv6 is 16 bytes groot.
De noodzaak om het IP-adres te wijzigen ontstaat tijdens de initiële configuratie. Soms voert een werknemer de aanpassing uit en onderhoudt een andere specialist het observatieapparaat. Het servicebedrijf kan veranderen, het systeem wordt beheerd door een andere beheerder of de organisatie heeft een gebouw gekocht met een vastgesteld bewakingsschema.
Fabrikanten ontwikkelen verschillende identificatiemethoden, dus het is het beste om aandacht te besteden aan de instructies van de fabrikant. Een andere manier is het gebruik van hulpprogramma's van de ontwikkelaar, zoals een cd, met behulp van een selectiemethode of routerfuncties.
Standaard, als het nieuwe apparaat
Er zijn standaard CCTV-camerawaarden:
- Dahua - adres 192.168.1.108, account - admin, wachtwoord - admin;
- Hikvision - code 192.0.0.64, login - admin, bevestiging - 12345.
U kunt niet tegelijkertijd twee of meer camera's in hetzelfde lokale netwerk configureren, vooral als de videoapparaten van dezelfde fabrikant zijn, omdat ze aanvankelijk dezelfde code hebben - er zal een adresconflict optreden. Eerst moet u één camera aansluiten, de individuele parameters ervan wijzigen in overeenstemming met het adresbereik van de lokale zoom en vervolgens de tweede.
Er zijn gevallen waarin de fabrikant de code niet definieert, er is een netwerkmoduleconfiguratiedocument (DHCP). De gebruiker configureert de kenmerken van de locatie handmatig. De taak wordt moeilijker als er geen router is.
De webinterface gebruiken
In het eerste geval wordt het Wireshark-programma gedownload, de videocamera wordt aangesloten op een computer of smartphone. De lancering is aan de gang, het mag in alle firewalls werken. Het werk gaat direct om het filteren van al het verkeer uit te sluiten. Er verschijnen lijnen waar u het IP-adres van de scanner of recorder kunt zien.
De tweede optie is geschikt voor eigenaren van een Mikrotik-router. U kunt het IP-adres van de camera achterhalen door verbinding te maken met de router en het WinBox-hulpprogramma uit te voeren.
Na autorisatie worden de volgende stappen uitgevoerd:
- de interface definiëren voor het aansluiten van een videoapparaat;
- start of installeer Torch;
- start automatisch met scannen of door op start te drukken;
- controleer de lijst met strings op de aanwezigheid van een adres.
Daarna worden de computerinstellingen gewijzigd zodat de camera en de gadget zich in hetzelfde netwerk bevinden.Het gevonden adres wordt ingevoerd in de platformregel en er verschijnt een venster voor het invoeren van het wachtwoord en de accountnaam. Autorisatie geeft het volgapparaat toegang tot de WEB-interface, de gebruiker wijst een nieuwe locatiecode toe.
Speciale programma's
IPC Manager, IP Wizard, Device Manage-programma's worden gebruikt wanneer de IP-codering al door de vorige gebruiker is gewijzigd voor de volgende adresvertaling. De hulpprogramma's zijn handig als er meerdere getuige-installaties zijn met dezelfde fabrieksauthenticatie.
Er is een pakket ontwikkeld om de beweging van een netwerkkaart van gadgets te bestuderen. Wireshark is uitbreidbaar onder de gratis licentie van de GNU GPL. Een andere optie is een gratis webbrowser van Torch Media Inc.
De internetscanmethode wordt gebruikt, maar het duurt lang en kan de IP-camera niet altijd op het netwerk vinden. De methode geeft geen 100% van het totaal in de zoekopdracht, dus het is beter om een andere optie te gebruiken.
De methode van selectie of uitsluiting wordt gebruikt om de identificatiecode van de videocamera te vinden tussen verschillende apparaten die tegelijkertijd zijn aangesloten op een specifieke interface. De werkzaamheden worden uitgevoerd in het menu "Netwerk". De codes van alle camera's worden geselecteerd uit het menu, vervolgens wordt het gezochte apparaat uitgeschakeld en wordt het ontbrekende adres bepaald.
Definitie van IP in het lokale netwerk
Samen met de camera wordt een softwarepakket verkocht dat helpt om snel de positie van het videoapparaat op internet te bepalen, auto-instellingen en het adres te wijzigen.
Dergelijke software is te vinden op de website van de fabrikant, bijvoorbeeld:
- u kunt eenvoudig het IP-adres van de Hikvision CCTV-camera in het lokale netwerk achterhalen met behulp van het SADP-servicehulpprogramma;
- voor een Dahua camcorder is de Dahua config tool geschikt.
Het platform wordt gebruikt voor het scannen van de locatie Advanced IP Scanner, die de MAC- en IP-codes vindt van apparaten die met internet zijn verbonden. In dit geval moeten de adressen van de camera en het gadget zich binnen hetzelfde subnet bevinden - de voorlaatste IP-cijfers binnen de grenzen van de lokale service moeten identiek zijn. De vereiste is van toepassing op videoapparaten en alle modules die op hetzelfde netwerk zijn aangesloten.
De automatische fabrieksinstellingen worden bepaald na het lezen van de instructies van de fabrikant, waarbij het standaardadres of de standaardinstellingen zijn ingesteld.
De camera-ID vinden
Het is belangrijk om geen dubbele codes toe te staan, anders krijgt u geen toegang tot het videoapparaat en moet het adres een tweede keer worden gewijzigd. U kunt de standaardadressen die door de router worden gebruikt niet bezetten.
Het programma herkent de unieke MAC-code van de netwerkkaart van de IP-videocamera, die zonder speciale programmeur niet verandert. Om geen fouten te maken bij het vinden van een locatie op het netwerk, is het zoekbereik vooraf gedefinieerd.
Het eerste adres uit de lijst (pool) is geselecteerd. De laatste cijfers van de adressen worden chronologisch toegewezen als er meerdere camera's worden gebruikt. De recorder krijgt het eerste nummer in volgorde en de video-units krijgen de volgende nummers.
Instellingen veranderen
Parallelle videoapparaten worden via een kabel of draadloze transmissie op de router aangesloten. Poortnummers worden gewijzigd in de camera-instellingen, individuele codes worden voorgeschreven voor alle modules in het bereik van 1.000 tot 60.000. Port forwarding wordt uitgevoerd op de router. Dit is een technologie waarmee internet een gadget op een lokale lijn achter een router kan adresseren. Toegang wordt verkregen na het heroriënteren van het verkeer van sommige poorten vanaf een extern adres volgens de locatiecode van de computer in het interne raster.
De video-installatie op internet vindt plaats met behulp van het programma Dahua Config Utility.Het platform vindt het IP-adres van de apparatuur in het raster en legt de uitgebreide informatie over de camera vast. Met behulp van het hulpprogramma kunt u voorbeeldsjablonen maken voor instellingen en deze toepassen op alle waakhonden. De tijd en datum op de camcorders worden hier gewijzigd en de automatische aanpassingen worden teruggezet naar de fabrieksinstellingen.
Webinterface
Het zijn een of meer pagina's die een gebruiker vertegenwoordigen voor communicatie met een apparaat of service-industrie. Het protocol en HTTP van de browser wordt gebruikt. Interfaces worden ingevuld in overeenstemming met dezelfde vereisten voor functionaliteit en ontwerp als ze met verschillende browsers werken.
Webinterfaces worden gemaakt met behulp van de klassieke methode met behulp van HTML in combinatie met Java Script en CSS. Er ontstaan moeilijkheden door de verschillende implementatie van de specificaties tijdens de ontwikkeling en ondersteuning. De gebruiker past de kenmerken van het lettertype, de kleur aan, waardoor onjuist werk wordt veroorzaakt.
Er wordt een methode verspreid met Silverlight of Adobe Flash om ideeën op de interface te implementeren. Browsers ondersteunen dergelijke technologieën met plug-ins en het compileren van webbrowsers is eenvoudig. Toepassingen en hulpprogramma's van deze serie geven de gebruiker meer opties bij het gebruik van de interface.
Bestaat het gevaar dat de camera wordt gehackt?
De meeste crackers winnen aan populariteit door zwakke punten in beveiligingssystemen te vinden en beelden op internet te plaatsen voor beoordeling. Andere incidenten zijn gevaarlijke inbreuken op het beveiligingssysteem en hackers plannen de aanval van tevoren. Er is sprake van een vervalsing van de RTSP-stroom van het digitale signaal. Onbevoegde toegang tot het lokale netwerk is strafbaar.
Gebruikers verbinden videocamera's via RTSP-koppelingen om tijd te besparen of als gevolg van onwetendheid en denken niet na over het wijzigen van wachtwoorden en het instellen van beveiligingsinstellingen.
In de praktijk verlopen de acties van de kraker volgens plan:
- de RTSP-stream wordt gecontroleerd voor het apparaat waar de spoofing zal plaatsvinden;
- een bestand wordt voorbereid voor overdracht;
- de opgenomen video wordt uitgezonden;
- omgekeerde vervanging bescherming wordt uitgevoerd.
De videostream is conform het protocol. Het videoapparaat verzendt beelden met een lage resolutie voor uitzending en beelden met een hoge resolutie voor opname. Voor hen verschillen de links met één cijfer in de code.
Algemene aanbevelingen
Er wordt gebruik gemaakt van integratie van videocamera's in een softwarehulpprogramma. Integratie wordt gecontroleerd in een speciaal programma of de gebruiker neemt contact op met de technische ondersteuning met een verzoek.
Extra manieren om de bescherming te verbeteren:
- De firmware vernieuwen. Met de update lossen de ontwikkelaars de kwetsbaarheid op en verhogen ze de stabiliteitsgraad.
- Wachtwoorden en accountnamen vervangen. Standaardindexen worden in de instructies gegeven en worden openbaar beschikbare informatie.
- De inlogfunctie instellen. Er zijn modellen met een dubbel activeringsniveau via ONVIF en HTTP-toegang, andere apparaten zorgen voor gebruikersidentificatie bij het invoeren van de RTSP-code.
Er wordt gebruik gemaakt van IP-adresfiltering en locatieherkenning. De switch wordt geconfigureerd, veel apparaten werken met het arp-spoofing-beveiligingshulpprogramma. Bij grote faciliteiten is het netwerk verdeeld in de lijn van de onderneming en is de internetsnelweg gescheiden voor bescherming.