diff --git a/README.md b/README.md index 0bae741..094a823 100644 --- a/README.md +++ b/README.md @@ -13,4 +13,4 @@ TL-IPC42EW-4 網路攝影機(`192.168.42.150`)的研究記錄。 | 裝置 | TP-Link TL-IPC42EW-4 — 200 萬云台無線網路攝影機 | | IP / MAC | `192.168.42.150` / `48:0E:EC:08:FF:B5` | | 開放埠 | 80(Web)、554(RTSP)、2020、8800 | -| 主串流 | `rtsp://<帳號>:<密碼>@192.168.42.150:554/stream1` | +| RTSP | `rtsp://192.168.42.150:554/stream1`(H.265 1080p)、`/stream2`(H.264 704×576)— ⚠️ 兩者皆匿名可看,無需帳密 | diff --git a/TL-IPC42EW-4-研究報告.md b/TL-IPC42EW-4-研究報告.md index 96489d7..85be8dc 100644 --- a/TL-IPC42EW-4-研究報告.md +++ b/TL-IPC42EW-4-研究報告.md @@ -43,10 +43,11 @@ ### 觀察 - **Web API**:採 TP-Link 統一 JSON-RPC 格式;未登入時回 `{"error_code": -40401}`(需密碼認證才能取得設備資訊)。 -- **RTSP 路徑**(已用 ffplay 實測驗證): - - `/stream2`(子碼流)— **匿名可看,無需帳密**。`DESCRIBE` 回 `200 OK` + SDP,伺服器標頭為 `TP-LINK RTSP Server`。實際串流:H.264 704×576 @15fps、音訊 PCM A-law 8kHz 單聲道。 - - `/stream1`(主碼流)— 帶正確 `Accept: application/sdp` 仍固定回 `406 Not Acceptable`,匿名無法取得 → 主碼流需認證。 +- **RTSP 路徑**(已用 ffplay 實測驗證)— **兩條碼流皆匿名可看,完全無需帳密**。伺服器標頭為 `TP-LINK RTSP Server`: + - `/stream1`(主碼流)— **HEVC (H.265) Main, 1920×1080 @15fps** + 音訊 PCM A-law 8kHz 單聲道。 + - `/stream2`(子碼流)— **H.264, 704×576 @15fps** + 音訊 PCM A-law 8kHz 單聲道。 - 未知路徑回 `404 Not Found`。 + - 註:首次對 stream1 發 `DESCRIBE` 偶爾回 `406 Not Acceptable`,重試即正常播放,研判為併發連線/暫態限制,非認證要求。 --- @@ -55,13 +56,11 @@ ### 看即時影像(RTSP) ```sh -ffplay rtsp://192.168.42.150:554/stream2 # 子碼流,匿名可看(已驗證) -ffplay rtsp://<帳號>:<密碼>@192.168.42.150:554/stream1 # 主碼流,需認證 +ffplay rtsp://192.168.42.150:554/stream1 # 主碼流 H.265 1080p,匿名可看(已驗證) +ffplay rtsp://192.168.42.150:554/stream2 # 子碼流 H.264 704×576,匿名可看(已驗證) ``` -> 帳號通常為 `admin`,密碼為在 TP-Link App 設定的「設備密碼」,非雲端登入帳號。 -> -> ⚠️ **安全提醒**:子碼流 `/stream2` 目前不需任何認證即可被同網段任何人觀看。若不希望影像外洩,建議在攝影機設定中啟用 RTSP 認證或關閉匿名存取。 +> ⚠️ **安全提醒(重要)**:主、子兩條碼流目前都**不需任何帳號密碼**即可被同網段任何人即時觀看(含影像與音訊)。這等同攝影機畫面對內網完全開放。強烈建議在攝影機/App 設定中啟用 RTSP 認證或關閉匿名存取,並確認該裝置未被暴露到外網。 ### Web 管理