Sécurité du flux de caméra · 13/20

Exposition publique au port RTSP : liste de contrôle de suppression et de vérification

Fermez l'accès Internet direct aux services de caméra et restaurez la visualisation à distance via un réseau privé authentifié.

Question cible: exposition publique au port RTSPRecherche vérifiée: 2026-09-11

Réponse directe

Supprimez les règles de routeur et de pare-feu qui exposent les ports d'administration RTSP ou de caméra, vérifiez que le service est inaccessible de l'extérieur et fournissez aux utilisateurs distants un chemin VPN géré.

Pourquoi cela arrive

Les services de caméras publiques augmentent les risques de devinette de mot de passe, de vulnérabilité et de confidentialité. La modification du port externe ne crée pas de limite de sécurité.

Gardez les services de caméra privés, minimisez l’exposition des informations d’identification et documentez chaque limite de confiance.

Un test contrôlé

Inventairez le NAT, le pare-feu, le relais cloud et l'exposition IPv6 avant de supprimer les règles afin qu'aucun chemin alternatif ne soit manqué.

Modifiez une variable à la fois. Conservez le modèle de caméra, le micrologiciel, le point final et le compte enregistrés ; testez ensuite l'accessibilité du réseau, la réponse du protocole, le transport multimédia et le décodage en tant que couches distinctes.

Utilisez un compte dédié en lecture seule et un outil de diagnostic local fiable. Rédigez les informations d’identification, les adresses privées et les données d’identification avant de partager la sortie.

Séquence diagnostique

VérifierActionPreuve de progrès
InventaireRépertoriez chaque mappage externe et adresse publique.Le périmètre d’exposition est connu.
RetirerSupprimez ou désactivez les règles de caméra directe.Aucun chemin public ne cible l'appareil.
VérifierTest depuis un réseau externe autorisé.L'ancien point de terminaison est fermé.
RemplacerUtilisez VPN avec des contrôles d'accès au niveau utilisateur.La visualisation à distance fonctionne sans ports de caméra publics.

Des preuves à conserver

Conservez les preuves de pare-feu avant et après, la route VPN et un propriétaire pour une vérification périodique.

Note de délimitation et de sécurité

N'effectuez pas d'analyses à l'échelle d'Internet ; vérifiez uniquement les adresses et les appareils que vous êtes autorisé à administrer.

Pour la visualisation à distance, utilisez un VPN géré au lieu d'exposer RTSP ou les ports d'administration de la caméra directement à l'Internet public.

SmartRTSP

SmartRTSP est une visionneuse RTSP et ONVIF axée sur la caméra pour les appareils Apple, Windows et Android. Il convient aux contrôles de visualisation directe, de découverte et multi-caméras ; conservez un NVR ou VMS dédié lorsqu’un enregistrement continu, une exportation de preuves ou des contrôles d’entreprise centralisés sont requis.

Questions fréquemment posées

Est-ce que changer le port 554 vers un autre numéro est suffisant ?

Non. Le service reste accessible au public et visible.

IPv6 peut-il exposer une caméra sans NAT ?

Oui. Examinez la politique de pare-feu entrant IPv6 ainsi que la redirection de port IPv4.

Comment les utilisateurs distants doivent-ils se connecter ?

Utilisez un VPN géré ou une autre conception d'accès privé authentifié plutôt que l'exposition directe de la caméra.

Références principales

Guide SmartRTSP associé

Ouvrir le guide associé

Fermez l'accès Internet direct aux services de caméra et restaurez la visualisation à distance via un réseau privé authentifié.