Исходящий трафик с китайской камеры YSA-R12

Камеры, регистраторы и прочее оборудование из Китая (с ebay, aliexpress, dealextreme, 409shop и т.п.)
Ответить
corder
Новичок
Сообщения: 24
Зарегистрирован: 18 май 2016, 16:08

Исходящий трафик с китайской камеры YSA-R12

Сообщение corder » 18 май 2016, 16:25

Приобрел камеру, производитель - Noname, на наклейке присутствует модель YSA-R12.
Камера управляется с приложения NVSIP.
В сетевых технологиях я далеко не профессионал, скорее любитель, моих знаний хватило на подключение камеры к роутеру, первичной настройки через веб-интерфейс и привязки ее в аккаунт NVSIP по уникальному ID камеры, который напечатан на шильдике с моделью.
Сегодня зашел в панель управления маршрутизатором и обратил внимание, что даже когда к камере нет подключения, она отправляет пакеты на разные IP-адреса и этот список динамически меняется.
ip.png
Текстовый вариант:

Код: Выделить всё

192.168.1.39 / IP camera	185.125.33.50	udp/10012
192.168.1.39 / IP camera	58.59.26.36	udp/10012
192.168.1.39 / IP camera	63.247.93.58	udp/10012
192.168.1.39 / IP camera	185.2.101.133	udp/10012
192.168.1.39 / IP camera	31.210.107.138	udp/10012
192.168.1.39 / IP camera	31.210.107.138	udp/10012
192.168.1.39 / IP camera	119.188.172.40	udp/10012
192.168.1.39 / IP camera	63.247.93.58	udp/10012
192.168.1.39 / IP camera	185.2.101.133	udp/10012
192.168.1.39 / IP camera	58.56.111.3	udp/10012
192.168.1.39 / IP camera	98.126.77.202	tcp/12008
192.168.1.39 / IP camera	185.125.33.50	udp/10012
192.168.1.39 / IP camera	120.192.84.26	udp/10012
192.168.1.39 / IP camera	119.188.172.40	udp/10012
Например, мой домашний SIP телефон в списке роутера имеет соединение только с одним сервером моего SIP провайдера.
sip.png
А камера просто на износ отправляет куда то какие то данные. Мое предположение, что это запросы на некий сервер, который имеет отношение к NVSIP, для того, чтобы камеру можно было найти из внешки. Однако мне как то стало не совсем спокойно, что камера отправляет что то не пойми куда.
Нет, я конечно понимаю, что на камере стоит пароль и без него трансляцию просто не посмотреть, но я же не могу понять, что она отправляет, безопасны ли эти отправки или нет?
Самое интересное, что в настройках камеры нет возможности отключения какого либо соединения, хотя я не отказался бы от такой возможности и мне вполне хватило бы прямого соединения с камерой по внутреннему IP-адресу, к роутеру то я могу и по VPN подключиться для доступа к домашней сети и соответственно камере.

Просветите меня, что же это за трафик, можно ли как то его заблокировать? Или же он абсолютно безвреден?
Если нужна какая нибудь дополнительная информация - спрашивайте, постараюсь ответить.

Спасибо!

Аватара пользователя
kROOT
Специалист
Сообщения: 13482
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Исходящий трафик с китайской камеры YSA-R12

Сообщение kROOT » 19 май 2016, 08:06

Блокировать выход любого устройства очень легко, надо изменить шлюз на адрес, которого нет в сети.
На счет, "никто не посмотрит без пароля", не факт, если производитель делает дыру в своем софте, то легко. Вполне может быть дефолтный логин-пароль известный производителю. Опять же RTSP поток во многих камерах по дефолту не требует авторизации, а в некоторых вообще отсутствует возможность эту авторизацию поставить.
А большое число соединений скорее всего связано, что он держит соединения с разными серверами находящимися в разных странах и при подключении клиента через облако, сервис дает самый быстрый сервер.

corder
Новичок
Сообщения: 24
Зарегистрирован: 18 май 2016, 16:08

Re: Исходящий трафик с китайской камеры YSA-R12

Сообщение corder » 19 май 2016, 09:54

На VLC плеере RTSP поток не воспроизводится без ввода пароля администратора, получается есть авторизация на RTSP поток?
Что тогда, не париться за эти пакеты и пользоваться спокойно облачным сервисом или же все таки лучше закрыть ее от интернета?

Аватара пользователя
kROOT
Специалист
Сообщения: 13482
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Исходящий трафик с китайской камеры YSA-R12

Сообщение kROOT » 19 май 2016, 13:47

как хотите, если камера направлена во двор или коридор, то можно не парится, если в спальне, то наверно лучше закрыть.

corder
Новичок
Сообщения: 24
Зарегистрирован: 18 май 2016, 16:08

Re: Исходящий трафик с китайской камеры YSA-R12

Сообщение corder » 19 май 2016, 19:42

Ага, в спальне, направлена на детскую кроватку, тогда лучше закрыть, тем более что она поворотная.
Сегодня на роутере сделал запрет какой либо активности для IP камеры, разрешив ей лишь подсети 192.168.1.0 и 172.16.1.0 (домашняя локалка и VPN сервер), а так же разрешил доступ на IP адрес NTP сервера для синхронизации времени.
Сперва конечно попробовал сделать способ который вы посоветовали - указать левый адрес шлюза, но тогда камера становилась недоступной при подключении к домашней сети по VPN.
Ну а после настройки сетевого экрана камера перестала отправлять пакеты и в статусе ее веб-морды стоит статус Offline. Понятно дело, что никаких облаков теперь нет, для просмотра камеры со смартфона приходится сперва подключаться к VPN серверу роутера, а потом уже к IP адресу камеры через приложение M-Sight. Гемор конечно, зато 100 процентная уверенность, что никто не присосется.

GenaSPB
Модератор
Сообщения: 11102
Зарегистрирован: 20 апр 2010, 11:33
Откуда: Санкт-Петербург
Контактная информация:

Re: Исходящий трафик с китайской камеры YSA-R12

Сообщение GenaSPB » 20 май 2016, 13:49

Не свети свой внешний адрес.

corder
Новичок
Сообщения: 24
Зарегистрирован: 18 май 2016, 16:08

Re: Исходящий трафик с китайской камеры YSA-R12

Сообщение corder » 20 май 2016, 19:41

GenaSPB писал(а):Не свети свой внешний адрес.
Даже если и посвячу, камера то доступна лишь при VPN соединении.

Ответить

Вернуться в «Оборудование из Китая - общие вопросы»