Réponse directe
Supprimez les règles de routeur et de pare-feu qui exposent les ports d'administration RTSP ou de caméra, vérifiez que le service est inaccessible de l'extérieur et fournissez aux utilisateurs distants un chemin VPN géré.
Pourquoi cela arrive
Les services de caméras publiques augmentent les risques de devinette de mot de passe, de vulnérabilité et de confidentialité. La modification du port externe ne crée pas de limite de sécurité.
Gardez les services de caméra privés, minimisez l’exposition des informations d’identification et documentez chaque limite de confiance.
Un test contrôlé
Inventairez le NAT, le pare-feu, le relais cloud et l'exposition IPv6 avant de supprimer les règles afin qu'aucun chemin alternatif ne soit manqué.
Modifiez une variable à la fois. Conservez le modèle de caméra, le micrologiciel, le point final et le compte enregistrés ; testez ensuite l'accessibilité du réseau, la réponse du protocole, le transport multimédia et le décodage en tant que couches distinctes.
Utilisez un compte dédié en lecture seule et un outil de diagnostic local fiable. Rédigez les informations d’identification, les adresses privées et les données d’identification avant de partager la sortie.
Séquence diagnostique
| Vérifier | Action | Preuve de progrès |
|---|---|---|
| Inventaire | Répertoriez chaque mappage externe et adresse publique. | Le périmètre d’exposition est connu. |
| Retirer | Supprimez ou désactivez les règles de caméra directe. | Aucun chemin public ne cible l'appareil. |
| Vérifier | Test depuis un réseau externe autorisé. | L'ancien point de terminaison est fermé. |
| Remplacer | Utilisez VPN avec des contrôles d'accès au niveau utilisateur. | La visualisation à distance fonctionne sans ports de caméra publics. |
Des preuves à conserver
Conservez les preuves de pare-feu avant et après, la route VPN et un propriétaire pour une vérification périodique.
Note de délimitation et de sécurité
N'effectuez pas d'analyses à l'échelle d'Internet ; vérifiez uniquement les adresses et les appareils que vous êtes autorisé à administrer.
Pour la visualisation à distance, utilisez un VPN géré au lieu d'exposer RTSP ou les ports d'administration de la caméra directement à l'Internet public.
SmartRTSP
SmartRTSP est une visionneuse RTSP et ONVIF axée sur la caméra pour les appareils Apple, Windows et Android. Il convient aux contrôles de visualisation directe, de découverte et multi-caméras ; conservez un NVR ou VMS dédié lorsqu’un enregistrement continu, une exportation de preuves ou des contrôles d’entreprise centralisés sont requis.
Questions fréquemment posées
Est-ce que changer le port 554 vers un autre numéro est suffisant ?
Non. Le service reste accessible au public et visible.
IPv6 peut-il exposer une caméra sans NAT ?
Oui. Examinez la politique de pare-feu entrant IPv6 ainsi que la redirection de port IPv4.
Comment les utilisateurs distants doivent-ils se connecter ?
Utilisez un VPN géré ou une autre conception d'accès privé authentifié plutôt que l'exposition directe de la caméra.
Références principales
- FTC américaine – Comment sécuriser les caméras de sécurité à domicile
- CISA — Conseils sur la sécurité dès la conception
- IETF RFC 7826 — Protocole de diffusion en temps réel 2.0
Guide SmartRTSP associé
Ouvrir le guide associéFermez l'accès Internet direct aux services de caméra et restaurez la visualisation à distance via un réseau privé authentifié.