如何防止直播被盗用
直播被盗用是一个严重的问题。其他网站可能会尝试嵌入别人的播放器,公开的链接可能会流传给本不该看到的人,自动化请求还会带来不必要的负载。
rtsp.me 提供多层保护机制。您可以选择适合自己的方式,也可以组合使用多种机制以实现更严格的控制。
设置保护您可以保护哪些方面
保护机制能帮助您控制播放器在哪些网站上运行、谁能获得视频的访问权限,以及哪些网络地址可以访问直播或摄像机源码流。
- 嵌入范围播放器只能在允许的网站上运行
- 观看权限密码保护或强制用户登录
- 链接有效期有限的专属地址
- 网络层面屏蔽可疑 IP,并限制对摄像机的访问
1. 防盗用保护
保护级别:中等
只允许播放器在您指定的网站上运行。如果直播代码被嵌入到其他域名下,播放将被阻止。
在设置中,只需填写域名——不含 https://、不含路径,也不含页面地址:
多个允许的网站之间可以用逗号分隔列出:
请添加所有需要使用播放器的域名,如果您使用了单独的子域名,也应一并添加。这种方式能防止有人直接将 HTML 代码复制到自己的网站上。
2. 密码访问
保护级别:中等
只有正确输入您设置的密码后,才能获得视频的访问权限。这种方式适合临时性的私密直播及有限的观众范围。
- 使用足够长且独一无二的密码;
- 不要将其发布在播放器旁边或公开的消息中;
- 活动结束后或密码泄露时及时更换;
- 只将密码提供给获准访问的观众。
共用的密码可能被转发给他人,因此如需对个人进行精细化控制,最好使用登录验证或临时链接。
3. IP 黑名单
保护级别:中等
您添加的 IP 地址将无法访问该直播。可屏蔽的地址可以从统计日志中获取。
- 打开该直播的访问统计。
- 找到请求数量异常庞大的 IP 地址。
- 确认该地址不是您自己的办公网络、代理服务器,或您的观众共用的网络。
- 将该地址添加到黑名单中。
- 屏蔽后继续观察统计数据的变化。
4. 已登录用户访问
保护级别:强
只有在 rtsp.me 上登录,并被授予查看权限的用户,才能访问该直播。
您可以在自己的账户中创建直播,并将访问权限授予您选定的用户。他们可以直接在 rtsp.me 界面中观看摄像头画面。
这种方式适合员工、承包商及长期客户:访问权限与账户绑定,而不是依赖共用的密码或公开的播放器代码。
5. 通过 PHP 代码进行保护
保护级别:强
PHP 集成能让您将直播放到自己的网站上,同时获得更强的防盗用保护。系统会为每位访客生成一个专属链接,该链接的有效期为 10 分钟。
您的网站需要运行 PHP 5.3 或更高版本。集成所需的密钥参数保存在服务器端,不会出现在 HTML 或 JavaScript 代码中。
- 网站验证用户身份及其查看权限。
- PHP 代码生成一个专属的临时链接。
- 只有验证通过后,播放器才会获得该链接。
- 10 分钟后,已发出的链接将失效。
关于常规方式放置播放器的步骤,以及 PHP 集成的原理,请参阅页面 《如何在网站上嵌入直播》。
6. 路由器白名单
保护摄像机源码流
将 rtsp.me 直播服务器的 IP 地址添加到您路由器的白名单中,并只允许来自这些地址的连接访问摄像机的 RTSP 端口。
请向 rtsp.me 技术支持咨询当前的服务器列表,不要使用旧说明中的地址:基础设施可能会发生变化。
- 向技术支持获取当前的 IP 地址列表。
- 为这些地址创建允许规则。
- 屏蔽所有其他发往 RTSP 端口的入站连接。
- 规则生效后,检查直播是否正常工作。
如何选择保护方式
- 公开网站允许的域名并持续关注访问统计
- 私密活动密码加上允许的域名
- 员工与客户已登录的 rtsp.me 用户
- 账户专区使用 10 分钟专属链接的 PHP 代码
为获得最佳实际效果,请组合使用多层保护。例如,将播放器限制在指定域名内,通过 PHP 生成临时链接,持续关注访问统计,并只允许 rtsp.me 服务器访问摄像机。