更正:stream1 主碼流(H.265 1080p)亦匿名可看,兩碼流皆無認證
This commit is contained in:
@@ -13,4 +13,4 @@ TL-IPC42EW-4 網路攝影機(`192.168.42.150`)的研究記錄。
|
|||||||
| 裝置 | TP-Link TL-IPC42EW-4 — 200 萬云台無線網路攝影機 |
|
| 裝置 | TP-Link TL-IPC42EW-4 — 200 萬云台無線網路攝影機 |
|
||||||
| IP / MAC | `192.168.42.150` / `48:0E:EC:08:FF:B5` |
|
| IP / MAC | `192.168.42.150` / `48:0E:EC:08:FF:B5` |
|
||||||
| 開放埠 | 80(Web)、554(RTSP)、2020、8800 |
|
| 開放埠 | 80(Web)、554(RTSP)、2020、8800 |
|
||||||
| 主串流 | `rtsp://<帳號>:<密碼>@192.168.42.150:554/stream1` |
|
| RTSP | `rtsp://192.168.42.150:554/stream1`(H.265 1080p)、`/stream2`(H.264 704×576)— ⚠️ 兩者皆匿名可看,無需帳密 |
|
||||||
|
|||||||
@@ -43,10 +43,11 @@
|
|||||||
### 觀察
|
### 觀察
|
||||||
|
|
||||||
- **Web API**:採 TP-Link 統一 JSON-RPC 格式;未登入時回 `{"error_code": -40401}`(需密碼認證才能取得設備資訊)。
|
- **Web API**:採 TP-Link 統一 JSON-RPC 格式;未登入時回 `{"error_code": -40401}`(需密碼認證才能取得設備資訊)。
|
||||||
- **RTSP 路徑**(已用 ffplay 實測驗證):
|
- **RTSP 路徑**(已用 ffplay 實測驗證)— **兩條碼流皆匿名可看,完全無需帳密**。伺服器標頭為 `TP-LINK RTSP Server`:
|
||||||
- `/stream2`(子碼流)— **匿名可看,無需帳密**。`DESCRIBE` 回 `200 OK` + SDP,伺服器標頭為 `TP-LINK RTSP Server`。實際串流:H.264 704×576 @15fps、音訊 PCM A-law 8kHz 單聲道。
|
- `/stream1`(主碼流)— **HEVC (H.265) Main, 1920×1080 @15fps** + 音訊 PCM A-law 8kHz 單聲道。
|
||||||
- `/stream1`(主碼流)— 帶正確 `Accept: application/sdp` 仍固定回 `406 Not Acceptable`,匿名無法取得 → 主碼流需認證。
|
- `/stream2`(子碼流)— **H.264, 704×576 @15fps** + 音訊 PCM A-law 8kHz 單聲道。
|
||||||
- 未知路徑回 `404 Not Found`。
|
- 未知路徑回 `404 Not Found`。
|
||||||
|
- 註:首次對 stream1 發 `DESCRIBE` 偶爾回 `406 Not Acceptable`,重試即正常播放,研判為併發連線/暫態限制,非認證要求。
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -55,13 +56,11 @@
|
|||||||
### 看即時影像(RTSP)
|
### 看即時影像(RTSP)
|
||||||
|
|
||||||
```sh
|
```sh
|
||||||
ffplay rtsp://192.168.42.150:554/stream2 # 子碼流,匿名可看(已驗證)
|
ffplay rtsp://192.168.42.150:554/stream1 # 主碼流 H.265 1080p,匿名可看(已驗證)
|
||||||
ffplay rtsp://<帳號>:<密碼>@192.168.42.150:554/stream1 # 主碼流,需認證
|
ffplay rtsp://192.168.42.150:554/stream2 # 子碼流 H.264 704×576,匿名可看(已驗證)
|
||||||
```
|
```
|
||||||
|
|
||||||
> 帳號通常為 `admin`,密碼為在 TP-Link App 設定的「設備密碼」,非雲端登入帳號。
|
> ⚠️ **安全提醒(重要)**:主、子兩條碼流目前都**不需任何帳號密碼**即可被同網段任何人即時觀看(含影像與音訊)。這等同攝影機畫面對內網完全開放。強烈建議在攝影機/App 設定中啟用 RTSP 認證或關閉匿名存取,並確認該裝置未被暴露到外網。
|
||||||
>
|
|
||||||
> ⚠️ **安全提醒**:子碼流 `/stream2` 目前不需任何認證即可被同網段任何人觀看。若不希望影像外洩,建議在攝影機設定中啟用 RTSP 認證或關閉匿名存取。
|
|
||||||
|
|
||||||
### Web 管理
|
### Web 管理
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user