Тема: IP-PBX + SIP-CDA2 + видеопоток
Пришло, завтра с утра (9:30-10:30 по МСК) начнем разбираться.
Такое разрешение не взлетит, нужно многим меньше. Желательно начать с малого типа 352*288 cif.
Нужна модель того девайса, что генерирует этот видеопоток.
Выложена новая прошивка. Убрать из видеопотока необходимость авторизации. Ваш девайс требует авторизацию MD5 у нас этого пока нет, но будет.
Камера EVC-DN-S20-P/A/C
Есть ещё другие, производитель тот же. В конфигурации, если я верно помню, можно выбрать максимальное разрешение, но надо проверить.
Пробовать новую версию.
Вот, там есть поток 352х288 только сбавить бы 25 к/сек до 3-х. Но, раз она требует авторизацию MD5, то для CDA не взлетит однозначно.
И какое решение? Ждём доработок?
Смена камер не вариант, их уже много установлено.
Это не быстро, минимум месяц, а то и два, и это если нагрузка хоть немного спадет + понадобится постоянный доступ к интерфейсу камеры и потоку (либо камеру нам в лабораторию).
Попробуйте на камерах указать пользователя без пароля. К примеру, те же камеры Tantos таким образом отдают поток без авторизации.
Попробовать можно. Однако, пароль задаётся один и на управление, и на данные.Поэтому если задавать без пароля, то придётся жертвовать управлением камерами, чтобы их не поломали.
Камеры можно защитить и иными средствами. С авторизацией мы решим, просто кроме md5 есть еще base64, потому это будет не быстро.
Интересно узнать, какими именно средствами. Если там установлен только роутер, у которого выход в интернет. Он не умеет ни DDoS атаки отслеживать, ничего не умеет, кроме DHCP+NAT. Возможно, есть возможность использования ACL с указанием конкретного адреса для управления. Но адрес при этом должен быть статическим. Так что я не согласен с этим утверждением.
Что касается проверки без пароля. Попробовали, результат остался прежним: видео нет. Также попробовали указать в домофоне ссылку на тестовое видео из соседней темы этого форума, с тем же результатом.
Обновите прошивку. Это первое. Уменьшите поток (тот, что вы давали безумно огромный). Если не получится - дайте поток - проверим.
Что до защиты - скажу, как это работает на реальных объектах у некоторых наших партнеров. К примеру, на подъезд ставят маршрутизатор с VPN (то же Микротик) который отправляет канал в офис, где стоит АТС. Есть ленивые, кто даже с VPN не заморочивается. Ставят обычный роутер через который камера не видна потому, как не проброшен ее порт.
Что до DDoS, то это считаем не серьезным. Никто не будет вкладываться в то, чтоб положить домофон в подъезде, даже для пионеров и школьников это уже ниже детского сада.
Попробовать можно. Однако, пароль задаётся один и на управление, и на данные.Поэтому если задавать без пароля, то придётся жертвовать управлением камерами, чтобы их не поломали.
Исследование этого вопроса дало основания полагать, что ситуация решается добавлением пользователя без административных прав, как это делается в большинстве камер.
Спасибо, попробуем