跳到主要内容

O11-drm 加密视频推流工具 docker 版本

  • 新帖
  • 热门
  • 精选

O11-drm 加密视频推流工具 docker 版本

wechatofficial 2y ago in IPTV · 0 views

O11 介绍:
一款可以推拉流被 drm 加密的 mpd 媒体流服务器,docker 基于 ubuntu 构建,因为 alphine 轻量化镜像不能正常运行 O11。

因原系统文件未开源,且不支持ARM架构,本容器仅允许运行在X86架构主机和服务器上。

众所周知 github 上发布的o11系统有提取 /etc/passwd 文件漏洞,经过 docker 封装后,始作俑者将提取不到任何有效的敏感信息。

使用方法:

docker run -itd --name=o11 --restart=always -p 自定义端口:1234 wechatofficial/o11:latest

访问:http://ip:port

日志查看:

docker logs -f o11

安全加固请参考:https://blog.csdn.net/yeqinghanwu/article/details/125979997

iptables -I INPUT -s 35.203.210.16 -j DROP  

iptables -A OUTPUT -d 35.203.210.16 -j DROP

声明:本容器仅用于学习交流测试使用,请严格遵守当地法律法规,合理使用本容器。严禁用于违法项目,因此产生的法律纠纷与本容器无关。

预告:后续会陆续制作 xtreamUI flussonic 等 IPTV 系统镜像。

  • 被文章引用
pixman 已支持 MytvSuper 直播源
minor8429 #31 2024年06月18日
对 feng #30 回复

v6其实也没必要推吧,基本都很稳定。我推流是因为客户端没有全局翻(只有浏览器用代理),不过话说。。。推了也没怎么看,就是图个折腾

回复此楼 修改
32 楼 已删除
33 楼 已删除
Captain #34 2024年06月22日

我推流成功,但是播放只有声音无画面,有同学遇到过相同问题吗? mytv相关节目会有问题,其余的正常

回复此楼 修改
Captain #35 2024年06月22日
对 Captain #34 回复

当我把Mode设置为FMP4 HLS后,问题解决,播放正常了。

回复此楼 修改
Captain #36 2024年06月22日

我使用o11成功推流后电脑能成功观看了。我有个疑问,我打算在家里电视观看,我该如何获得推流后的url呢?

回复此楼 修改
Captain #37 2024年06月22日
对 Captain #36 回复

解决了。开放了一个/playlist.m3u能够获取列表

回复此楼 修改
guilove #38 2024年06月22日

mytvsuper字幕如何设置才可以推流成功

回复此楼 修改
ohjust #39 2024年06月22日
对 Captain #34 回复

  我看你局域网推流,是什么样的应用场景啊?我是外国的VPS服务器推流,国内可以不用梯子观看。

回复此楼 修改
Captain #40 2024年06月22日
对 ohjust #39 回复

是我观看mysupertv的节目说是dash流,很多播放器都无法加载,推流后才能正常播放。

回复此楼 修改
ohjust #41 2024年06月23日

主帖说o11有漏洞,还有其他开源的推流工具推荐吗?

回复此楼 修改
Captain #42 2024年06月23日

对于o11我需要手动在界面一个一个创建频道(stream),再把url和clear key贴进去,十分复杂。我看了文档也没找到相关操作的api,有什么自动批量导入的思路吗?

回复此楼 修改
ohjust #43 2024年06月24日

在停用所有推流后,进后台,docker logs -f o11,出现大量数据,快速滚动,都是乱码。这个正常吗?

回复此楼 修改
sun #44 2024年06月25日

iptables限制Docker IP和端口访问

等保整改安全加固时,使用iptabels限制docker端口不生效,限制非docker容器端口可生效。经查阅大量资料,发现Docker容器创建时会自动创建iptables策略,Docker使用的i规则链是DOCKER-USER,所以需使用iptables对DOCKER-USER链做限制。

目录

一、【模板参考】限制与Docker主机的连接

二、【实际案例】iptables限制Docker端口和IP

1、案例1:限制IP访问

2、案例2:限制docker指定端口访问策略

3、查询DOCKER-USER策略

4、删除DOCKER-USER策略

5、保存DOCKER-USER策略,默认临时生效

三、访问测试

一、【模板参考】限制与Docker主机的连接 默认情况下,允许所有外部源IP连接到Docker主机。要仅允许特定的IP或网络访问容器,请在DOCKER-USER过滤器链的顶部插入一个否定的规则。

#限制除192.168.1.1地址外的其他地址访问 $ iptables -I DOCKER-USER -i ext_if ! -s 192.168.1.1 -j DROP 请注意,您将需要更改ext_if与主机的实际外部接口相对应。!排除以外。您可以改为允许来自源子网的连接。

#限制除192.168.1.0/24网段外的其他地址访问 $ iptables -I DOCKER-USER -i ext_if ! -s 192.168.1.0/24 -j DROP 最后,您可以指定要接受的IP地址范围--src-range (请记住-m iprange在使用--src-range或时也要添加--dst-range):

#限制除192.168.1.1-192.168.1.3外的其他地址访问 $ iptables -I DOCKER-USER -m iprange -i ext_if ! --src-range 192.168.1.1-192.168.1.3 -j DROP 您可以结合使用-s或--src-range与-d或--dst-range一起控制连续源地址和连续目标地址。例如,如果Docker守护程序同时监听 192.168.1.99和10.1.2.3,则可以制定特定于10.1.2.3并保持 192.168.1.99打开的规则。

二、【实际案例】iptables限制Docker端口和IP 1、案例1:限制IP访问 1.1 首先需添加一条禁止所有IP访问docker策略

iptables -I DOCKER-USER -i eth0 -s 0.0.0.0/0 -j DROP 注:允许上方命令后,如果出现容器无法上网问题,请将下方策略添加到上方策略前。

iptables -I DOCKER-USER -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT 1.2 在依次添加所有允许访问docker的IP,允许172.27.100.101地址访问docker

iptables -I DOCKER-USER -i eth0 -s 172.27.100.101 -j ACCEPT 2、案例2:限制docker指定端口访问策略 2.1 禁止所有IP访问docker的389端口

iptables -I DOCKER-USER -i eth0 -p tcp --dport 389 -j DROP 2.2 允许172.27.30.92地址访问docker的389端口

iptables -I DOCKER-USER -i eth0 -s 172.27.30.92 -p tcp --dport 389 -j ACCEPT 3、查询DOCKER-USER策略 [root@test ~]# iptables --line -nvL DOCKER-USER Chain DOCKER-USER (1 references) num pkts bytes target prot opt in out source destination
1 8 432 ACCEPT tcp -- eth0 * 172.27.30.92 0.0.0.0/0 tcp dpt:389 2 13 740 DROP tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:389 3 188 12524 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
4、删除DOCKER-USER策略 #删除DOCKER-USER链第一条(num)规则 iptables -D DOCKER-USER 1 5、保存DOCKER-USER策略,默认临时生效 [root@test ~]# service iptables save iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 确定 ] 三、访问测试 telnet测试:

[root@zabbix_server ~]# telnet 127.0.0.1 8075 Trying 127.0.0.1... telnet: connect to address 127.0.0.1: Connection timed out nc端口测试:

[root@node ~]# nc -zv 172.27.30.94 389 Ncat: Version 7.50 ( https://nmap.org/ncat ) Ncat: Connected to 172.27.30.94:389. Ncat: 0 bytes sent, 0 bytes received in 0.01 seconds.

回复此楼 修改
leondada #45 2024年06月28日

老师您好,请问是否可以推流到其他地址,例如rtmp://之类的,而不是单纯推流到本地服务器,感谢您的解答!

回复此楼 修改
hros123 #46 2024年06月30日
对 minor8429 #27 回复

没有add stream”右边空白位置“stream name”添加直播源名称,如:cctv1,填完后回车。怎么弄

回复此楼 修改
hros123 #47 2024年06月30日
对 minor8429 #27 回复

望指教

回复此楼 修改
liuyong #48 2024年07月11日

求教各位大佬,我的o11对mytvsuper 推流不成功,请求失败,但我用wget是可以请求的,直接官网也是可以看的,试过直连和代理,都是一样报错:context deadline exceeded (Client.Timeout exceeded while awaiting headers)

回复此楼 修改
sora #49 2024年07月12日

推流mytvsuper已经把字幕都选上,但用potplayer观看还是没有字幕。

回复此楼 修改
Devin #50 2024年07月15日
对 liuyong #48 回复

请问大佬M1M2芯片怎么跑这个镜像?

回复此楼 修改
Atom #51 2024年07月15日
对 liuyong #48 回复

我也是遇到同样的问题

回复此楼 修改
liuyong #52 2024年07月16日
对 Devin #50 回复

直接Docker 命令跑啊,我的是M1 Pro 芯片。Mac问题还未解决,我直接在斐讯N1软路由上定时任务生成静态mytvsuper-tivimate.m3u使用了,电视上用的是 Tivimate

回复此楼 修改
litiande #53 2024年07月22日

各位大佬这个是什么意思啊

回复此楼 修改
litiande #54 2024年07月22日
对 Captain #37 回复

怎么解决?

回复此楼 修改
cutepan #55 2024年07月26日

我推流成功后,我不打开直播,服务器会一直做流量的吗

回复此楼 修改
879598911 #56 2024年08月06日
对 liuyong #48 回复

我之前可以推流,现在跟你的情况一样,

回复此楼 修改
liuhui19994 #57 2024年08月06日
对 wechatofficial #3 回复

大佬请教arm64怎么安装

回复此楼 修改
tony33 #58 2024年08月08日

期待一个支持arm的镜像

回复此楼 修改
hhhhh #59 2024年08月09日

Error: HTTP Get returned status code 400

mytvsuper推流失败,怎么回事,已经完全按照你们的方法来做了。

回复此楼 修改
1234 #60 2024年08月12日
对 liuyong #52 回复

openwrt怎么设置定时任务啊?

回复此楼 修改
  • 上一页
  • 1
  • 2
  • 3
  • 下一页
收到新回复,点击立即加载
需要 登录 后方可回复, 如果你还没有账号请 注册新账号
wechatofficial
@wechatofficial
统计信息
会员
1,786
话题
259
回帖
2,955
活跃会员 查看排行
Devin
Koguan
nt01xp
jmk92
859876741
kewycjy
cnvc
kkk00011
0xyyyy
wayne630
zf7222749
zmy123
Unlovely
bos5201314
scjxx
once
wykds
LeoXD
a15ban
gally

A digital lifestyle community co-maintained by Pixer

本网站服务器由 提供,CDN 由 提供,基于 Homeland 构建,采用 Docker 部署。