守護您的設備安全!關於「DVR/NVR 設備鎖定」應對指南

新品 / 產業資訊
Aug. 19, 2026
Share: 

       近期網路環境中網路攻擊活動頻繁,為提升設備使用安全,本公司 DVR/NVR 主機軟體皆依據台灣相關資安設計規範,建置帳號登入防護及異常連線阻擋機制。當設備偵測到短時間內大量異常登入或連線行為時,系統將自動啟動防護機制,可能造成設備暫時無法連線約 5 分鐘。此狀況屬於設備為防止未授權存取所啟動的安全防護措施,並非設備故障。

為降低此類情況對正常使用造成的影響,建議依以下方式進行處理:

 

一、優先建議:新增超級使用者帳號

適用設備:DVR/NVR

建議在主機端新增一組超級使用者帳號,並將 APP 的登入帳號改為新建立的帳號,避免持續使用預設的 admin 帳號進行連線。(具體操作步驟如下方法1.)
由於網路攻擊常以預設管理帳號「admin」作為登入嘗試目標,變更連線帳號可有效降低 admin 帳號遭到持續攻擊而觸發鎖定機制的機會。
另外請務必確認:
•    原 admin 帳號密碼已設定為高強度密碼。
•    請勿使用設備出廠預設密碼「123456」。
•    建議使用包含大小寫英文、數字及特殊符號的複雜密碼。

👉 此方式為本公司目前最主要、最建議的處理方式。

 

二、查看攻擊來源並加入黑名單

適用設備:NVR V1.4.12 以上版本

可於設備的「查看日誌」功能中確認異常連線的 IP 位址,並於「黑名單」功能中手動加入該 IP,拒絕該來源進行連線。(具體操作步驟如下方法2.)

⚠️ 注意:由於攻擊來源 IP 可能隨時間變更,若發現新的異常 IP,需再次手動加入黑名單。

 

三、重新啟動主機變更 IP 位址

適用設備:DVR/NVR,且使用浮動 IP 撥接方式連線外網

若設備因外部異常連線而受到影響,可嘗試重新啟動主機,使設備取得新的外部 IP 位址,以避開原先遭鎖定或持續遭攻擊的 IP。

⚠️ 注意:若新的 IP 位址後續再次受到攻擊或鎖定,則可能需要再次重新啟動設備以取得新的 IP 位址。

 


備註: 在 CNS 16120 國家標準中,「防暴力破解機制(帳號鎖定機制)」隸屬於「鑑別與授權機制安全」構面。

具體的條文編號與對應文件位置如下:

標準條文章節定位

•    標準文件:CNS 16120-1(影像監控系統安全-第 1 部:一般要求事項)
•    條文章節:第 5.4 節「鑑別與授權機制安全」(部分子項目會延伸至其下的身分鑑別管理細項)

判定通過標準:明確規定當連續登入失敗達到設定閾值(標準預設或建議值通常為 5 次)時,系統必須限制該帳號或該來源 IP 在特定時間內(如 15 分鐘)無法再次嘗試登入。


 

方法1:在主機上建立admin以外的超級使用者(下面範例為建立mylord)

1. 操作位置: 主機選單 -> 密碼 -> 新增使用者,填完資料後,按下新增建立新的超級管理員使用者。
 


2. 操作位置: 手機選單 -> 設備管理 -> 設備左下角編輯圖標,修改使用者及密碼,按下保存,數秒後,設備就會自動恢復連線狀態。

 

方法2把攻擊方IP位址加入設備訪問黑名單 

1. 查看攻擊方IP訊息 (目前只有NVR v1.4.12版本以上支援)
操作位置: 主機選單 -> 系統 -> 系統維護 -> 查看日誌,可以查找一下操作日誌
(如下圖例: 攻擊方的IP為176.65.132.53)
 

2. 把攻擊方的IP加入設備黑名單,拒絕該IP訪問設備。
操作位置: 主機選單 -> 密碼 -> 安全 -> 黑/白名單

 

🔐 資安防護,從帳號安全做起

       綜合以上方式,本公司最建議優先採用「新增超級使用者帳號,並避免使用 admin 帳號連線」的方式,以降低因大量異常登入造成管理帳號暫時鎖定的情況。同時,也請務必確認設備管理帳號已使用高強度、非預設密碼,以提升整體設備的資訊安全防護能力。

       本公司將持續關注網路資安環境及相關攻擊趨勢,並持續優化設備防護機制。若未來有更完善的處理方式或系統更新,我們將第一時間向各位經銷夥伴及客戶公告說明。

感謝您的理解與配合,讓我們共同守護設備與影像資訊安全。