Loading...

NCam EMM Fehlerlösung: OScam EMM Verarbeitungsfehler beheben

Wenn Sie EMM-Fehler in Ihren NCam- oderOScamProtokollen sehen, kennen Sie bereits das frustrierende Muster: Die Kanäle dekodieren eine Weile gut, dann beginnen sie zu fallen — oder schlimmer, frieren Tage später ein, wenn Sie nicht zuschauen. Die richtige NCam EMM Fehlerlösung besteht nicht darin, zufällig Flags umzuschalten. Es geht darum, zu lesen, was das Protokoll Ihnen tatsächlich sagt, und die spezifische Schicht zu reparieren, die defekt ist. Diese Anleitung geht davon aus, dass Sie bereits eine funktionierende Cardsharing-Kette haben und sich mitten in der Fehlersuche befinden, nicht von Grund auf neu beginnen.

Was ein EMM-Fehler in NCam tatsächlich bedeutet

NCam verarbeitet zwei völlig verschiedene Arten von Nachrichten von Ihrem Anbieter, und das Verwechseln dieser ist die Quelle der meisten Verwirrung. ECM (Entitlement Control Message) entschlüsselt den Stream in Echtzeit — es läuft ständig, während Sie zuschauen. EMM (Entitlement Management Message) ist anders: Es ist der Anbieter, der regelmäßig neue Berechtigungsdaten, Ablaufdaten und Schlüssel auf die physische Smartcard selbst schreibt.

AU — Auto Update — ist der Prozess, durch den NCam EMMs an den Kartenleser weitergibt, damit die Karte aktuell bleibt. Ohne ihn laufen die Berechtigungen Ihrer Karte stillschweigend ab und das Dekodieren stoppt, obwohl ECM bis zu diesem Zeitpunkt perfekt funktioniert hat.

EMM vs ECM: Warum Berechtigungsnachrichten wichtig sind

ECM ist kurzlebig und zustandslos. Alle paar Sekunden kommt ein frisches ECM an, wird mit dem aktuellen Schlüssel der Karte entschlüsselt und der Stream wird abgespielt. EMM ist der Mechanismus, der diese Schlüssel gültig hält. Ein Anbieter könnte alle paar Stunden EMMs senden, einmal täglich oder in einem Burst, wenn Ihr Abonnement erneuert wird. Wenn diese Schreibvorgänge die Karte nie erreichen, läuft die Karte auf geliehenem Zeit.

Die meisten Setups dekodieren Tage oder Wochen lang gut, nachdem AU ausgefallen ist. Dann läuft eines Morgens der Berechtigungszeitraum der Karte ab und alles wird gleichzeitig schwarz. Dieser verzögerte Fehler ist der Grund, warum EMM-Fehler oft ignoriert werden, bis es zu spät ist.

Die genaue NCam-Protokollzeile lesen

NCam erzeugt mehrere unterschiedliche EMM-Protokollsignaturen. Hier ist, was Sie tatsächlich sehen werden:

  • emm reader [readername] CAID 0x0500 abgelehnt (nicht geschrieben) — Der Leser hat das EMM erhalten, aber die Karte hat es abgelehnt. AU könnte deaktiviert sein, oder die Karte hat nicht die Providerrechte für diese Nachricht.
  • EMM_UNKNOWN — NCam hat ein EMM erhalten, das es nicht klassifizieren konnte. Die CAID oder die Anbieter-ID stimmt mit nichts überein, was es verarbeiten kann.
  • emmtype: einzigartig / geteilt / global — Zeigt an, welche EMM-Kategorie angekommen ist. Einzigartig zielt auf die spezifische Seriennummer Ihrer Karte ab; geteilt zielt auf eine Gruppe ab; global geht an alle Karten im Netzwerk.
  • keine Kartenunterstützung — Der Leser existiert, aber keine physische Karte antwortet.

Eine einzelneEMM_UNKNOWNZeile im Protokoll ist fast immer harmlos. Worauf Sie achten sollten, ist ein Muster: Hunderte von abgelehnten Zeilen ohne erfolgreiche Schreibvorgänge oder der EMM-Schreibzähler in der Weboberfläche, der stundenlang null anzeigt für eine Karte, die Updates erhalten sollte.

Wann ein EMM-Fehler harmlos ist und wann er das Dekodieren unterbricht

Anbieter senden häufig EMMs für Anbieter-IDs, die die Karte nicht hält. Wenn Sie ein Basispaket abonnieren, erhalten Sie dennoch (und lehnen legitim) EMMs für Premium-Pakete, für die Sie nicht bezahlt haben. Das überschwemmt das Protokoll mit abgelehnten Zeilen, die völlig normal sind.

Der Fehlerfall ist anders: Die Karte erhält EMMs für Anbieter, die siehat, sie werden abgelehnt, weil AU falsch konfiguriert ist, und die Berechtigungsuhr der Karte läuft ab. Das ist das, was Sie beheben müssen.

Schritt-für-Schritt EMM-Fehlerdiagnose

Bevor Sie eine Konfiguration ändern, lassen Sie die Protokolle sprechen. Sie können nicht diagnostizieren, was Sie nicht sehen können. Eine funktionierende NCam EMM Fehlerlösung beginnt immer hier.

EMM-Protokollierung aktivieren und Debug-Level erhöhen

In/etc/oscam/oscam.confsetzen Sie die Protokolldatei und erhöhen Sie das Debug-Level:

[global]

Debug-Level 64 aktiviert EMM-spezifische Ausgaben. Wenn Sie alles wollen, verwenden Sie 255 — aber das ist sehr laut. In der NCam-Weboberfläche (typischerweise auf Port 8888) gehen Sie zu Konfiguration → Protokollierung und setzen Sie das Debug-Level der Weboberfläche auf 4, um EMM-Zähler pro Leser in Echtzeit zu sehen.

Setzen Sie auch diese in Ihrem Leserblock, um rohe EMM-Daten zur Inspektion in Dateien zu speichern:

saveemm-u = 1

Dies speichert einzigartige, gemeinsame, globale und unbekannte EMMs in Dateien unter Ihrem Konfigurationsverzeichnis (normalerweise/etc/tuxbox/config/ oder/var/keys/ abhängig von Ihrem Enigma2-Image). Die Rohbytes ermöglichen es Ihnen, den EMM-Inhalt unabhängig von der Klassifizierung durch NCam zu überprüfen.

Bestätigen Sie, ob AU tatsächlich für den Reader aktiviert ist

Überprüfen Sie Ihren Reader-Block in/etc/oscam/oscam.server. AU muss ausdrücklich aktiviert sein:

[reader]

Und im Benutzerkonto in/etc/oscam/oscam.user muss das Konto, das die Sitzung besitzt, AU auf diesen Reader zeigen:

[account]

Beide Seiten müssen übereinstimmen. Ein Reader mitau = 1 aber ohne Benutzer, der darauf zeigt, wird nichts schreiben. Ein Benutzer mitau = local_cam aber der Reader aufau = 0 gesetzt ist, wird ebenfalls nichts schreiben.

Überprüfen Sie, ob CAID, Provider-ID und Box-Typ mit der Karte übereinstimmen

Diecaid undident in Ihrem Reader-Block müssen genau mit dem übereinstimmen, was die physische Karte meldet. Ziehen Sie die tatsächliche CAID und die Provider-Identifikation aus der NCam-Weboberfläche unter Readers → Ihr Reader → Card Info. Wenn das, was in der Konfiguration steht, nicht mit dem übereinstimmt, was die Karte meldet, könnte ECM weiterhin mit einem zwischengespeicherten Schlüssel funktionieren, während jede EMM abgelehnt wird.

Für Karten, die einen Box-Schlüssel benötigen (Conax, Cryptoworks, einige Irdeto-Varianten), überprüfen Sie, obboxid,boxkey undrsakey vorhanden und korrekt sind. Eine falsche hexadezimale Ziffer hier bricht stillschweigend AU, während ECM funktionsfähig bleibt — ein äußerst ärgerlicher Fehlermodus.

Überprüfen Sie, ob EMM den Reader erreicht, nicht nur den Proxy

Beobachten Sie die EMM-Zähler pro Reader in der Weboberfläche. Wenn der Zähler auf einem Proxy-Reader steigt, der lokale Kartenleser jedoch null anzeigt, bleiben EMMs auf der Proxy-Ebene stehen und erreichen die physische Karte nie. Das ist das erwartete Verhalten für die meisten Sharing-Protokolle — und es zu beheben erfordert ein Verständnis des nächsten Abschnitts.

NCam EMM-Fehlerlösung: Behebung der häufigsten EMM-Fehler

EMM abgelehnt / nicht geschrieben — AU und Rechte stimmen nicht überein

Dies ist der häufigste Fall. Die Checkliste zur Behebung:

  1. Setzenau = 1 auf dem Leser inoscam.server
  2. Setzenau = readerlabel auf dem Benutzerkonto inoscam.user
  3. Bestätigen Sie, dass die Karte tatsächlich Anbieterrechte für die betreffende CAID/Identität hat — wenn nicht, ist die Ablehnung korrekt.
  4. Überprüfen Sie, dassaufilter undauprovid die benötigten EMMs nicht fälschlicherweise herausfiltern.

Wenn Sie zwei Leser oder zwei Profile haben, die beide versuchen, AU für dieselbe Karte durchzuführen, werden sie gegeneinander kämpfen und inkonsistente Schreibvorgänge erzeugen. Weisen Sie AU ausdrücklich einem einzelnen Leser zu und deaktivieren Sie es für diese Karte bei allen anderen.

EMM_UNKNOWN — Falsche CAID oder Nicht unterstützter EMM-Typ

NCam-ProtokolleEMM_UNKNOWN wenn es ein EMM erhält, das es nicht gegen die konfigurierte CAID klassifizieren kann. Dies ist normalerweise ein Missverhältnis zwischen dem, was Sie in der Konfiguration eingestellt haben, und dem, was der Betreiber tatsächlich sendet.

Überprüfen Sie zuerst die CAID über die Karteninformationsseite. Überprüfen Sie dann, ob Ihre NCam-Version tatsächlich AU für diese spezifische CAID/System unterstützt. Nicht alle Versionen unterstützen alle Zugangssteuerungssysteme gleichermaßen. Nur zum Testen können Sieblockemm-unknown = 0 setzen, um unbekannte EMMs durchzulassen — aber lassen Sie dies nicht aktiviert und lesen Sie Abschnitt 4, bevor Sie es tun.

Kein AU über ein Sharing-Protokoll (CCcam/Newcamd-Proxy)

Dies ist das, was die meisten Anleitungen völlig übersehen, und es kostet Stunden an Fehlersuche.

Eine reineCCcam oder newcamd Sharing-Verbindung überträgt keine EMM. Das Protokoll ist darauf ausgelegt, ECM-Antworten (entschlüsselte Steuerwörter) weiterzuleiten, nicht um Verwaltungsnachrichten an eine entfernte Karte zu liefern. Wenn Ihre Karte über/etc/CCcam.cfg an einen Peer geteilt wird und dieser Peer AU erwartet, wird er es niemals über diese Verbindung erhalten.

Die Karte muss physisch in der Box vorhanden sein, die AU durchführt. Wenn Sie Berechtigungsupdates benötigen, bleibt die Karte entweder lokal oder der Sharing-Peer betreibt seine eigene lokale Karte. Es gibt keinen Workaround auf Protokollebene.

Falscher Box-Schlüssel / Karte nicht personalisiert

Einige Zugangssteuerungssysteme erfordern, dass die Karte mit einer bestimmten Box gekoppelt ist. Conax und bestimmte Irdeto-Implementierungen verwenden eineboxid (die Hardware-Seriennummer der Box) und einenboxkey, der während der Kopplung abgeleitet wird. Wenn Sie die Karte in einen anderen STB verschoben oder falsche Werte eingegeben haben, schlägt AU fehl, während ECM möglicherweise weiterhin mit einem zwischengespeicherten Schlüssel funktioniert.

Geben Sie erneut einboxid undboxkey aus den ursprünglichen Pairing-Daten. Für Conax sind die boxid 8 hexadezimale Ziffern; der boxkey sind 16 hexadezimale Ziffern. Holen Sie diese von der tatsächlichen Hardware oder dem ursprünglichen Pairing-Austausch — sie können nicht aus einem fehlerhaften Konfigurationseintrag wiederhergestellt werden.

EMM-Fluten und Reader-Timeouts

Einige Betreiber senden Hunderte von EMMs pro Minute. Ein Reader, der sie nicht schnell genug verarbeiten kann, wird in die Warteschlange gestellt, hat Timeout und beginnt, Fehler zu produzieren, die wie AU-Fehler aussehen, aber tatsächlich Durchsatzprobleme sind.

Verwenden Sieemmcache um identische EMMs zu deduplizieren, bevor sie den Reader erreichen:

emmcache = 1,3,20

Dies speichert EMMs und sendet nur eine neue, einzigartige an den Reader (Format: aktiviert, maxemms, initial_wait). Verwenden Sie auchblockemm-bylen um EMMs mit spezifischen Byte-Längen zu verwerfen, von denen Sie wissen, dass sie für Ihre Karte nicht relevant sind. Undratelimitecm kann helfen, wenn ein Client den Reader während des gleichen Zeitfensters mit ECM-Anfragen überflutet.

EMM-Filterung und Drosselung für die Sicherheit der Karte

Dieser Abschnitt ist wichtiger als die meisten Anleitungen zugeben. Alle EMMs ohne Filterung zu akzeptieren, ist keine Debugging-Strategie — so werden Karten unbrauchbar.

Warum unkontrollierte EMM-Schreibvorgänge eine Karte unbrauchbar machen oder sperren können

Globale und gemeinsame EMMs können die Schlüsselberechtigungsdaten auf einer Karte überschreiben. Ein fehlerhaftes globales EMM oder eines, das auf ein anderes Kartenprofil abzielt, kann die Berechtigungsstruktur der Karte beschädigen oder einen Sperrzustand auslösen, der erfordert, dass der Betreiber die Karte neu initialisiert. Bei einer legitim besessenen Abonnementkarte ist dies eine wiederherstellbare Situation, wenn Sie Ihren Anbieter kontaktieren — aber es ist immer noch ein Durcheinander, das Sie vermeiden möchten.

Das Risiko steigt erheblich, wenn Sie EMMs aus mehreren Quellen erhalten oder wenn die Sharing-Kette Nachrichten ohne Filterung weiterleitet.

Verwendung von blockemm-Flags zum Schutz der Berechtigungen

Diese kommen in Ihren Reader-Block inoscam.server:

blockemm-unknown = 1

Diese Konfiguration akzeptiert einzigartige und gemeinsame EMMs (die normalerweise das sind, was eine Abonnementkarte benötigt), während globale und unbekannte blockiert werden. Die genaue Kombination hängt von Ihrem Betreiber ab — einige verwenden nur einzigartige EMMs, andere verwenden gemeinsame. Überwachen Sie die Zähler der Weboberfläche für einige Stunden nach der Konfiguration, um zu bestätigen, dass Sie die richtigen Typen akzeptieren und erfolgreiche Schreibvorgänge sehen.

Nur die EMMs auf die Whitelist setzen, die Ihre Karte benötigt

Verwenden Sieauprovid im Reader-Block, um AU auf spezifische Anbieter-IDs zu beschränken:

auprovid = 050000

Das bedeutet, dass EMMs für jede andere Anbieter-ID auf derselben CAID am Reader verworfen werden, nicht auf die Karte geschrieben. Sauber und sicher. Wenn Ihr Betreiber EMMs für mehrere Sub-Anbieter sendet, listen Sie diese durch Kommas getrennt auf. Holen Sie sich die genauen Anbieter-IDs von der Karteninformationsseite — raten Sie nicht.

Überwachung der EMM-Schreibvorgänge in der Weboberfläche

Die NCam-Weboberfläche auf Port 8888 zeigt EMM-Statistiken pro Reader: geschrieben, übersprungen, Fehler, blockiert. Eine gesunde AU-Konfiguration zeigt eine stetig steigende "geschrieben"-Zahl und eine stabile oder null "Fehler"-Zahl. Wenn "geschrieben" bei null feststeckt und "blockiert" steigt, sind Ihre Filtereinstellungen zu aggressiv. Wenn "Fehler" steigt, ohne dass etwas geschrieben wird, lehnt die Karte Nachrichten ab — das ist ein AU- oder Berechtigungsproblem, kein Filterproblem.

Überprüfen Sie diese Zähler nach jeder Konfigurationsänderung. Sie sind die tatsächliche Wahrheit.

Wenn EMM-Fehler nicht das eigentliche Problem sind

Manchmal verbringen Sie eine Stunde mit EMM, nur um zu erkennen, dass der tatsächliche Fehler ganz woanders liegt. Fehldiagnosen sind hier häufig.

Dekodierung funktioniert, aber die Karte läuft stillschweigend ab

Dies ist der Fall der verzögerten Fehlfunktion. Die ECM-Dekodierung funktioniert einwandfrei, aber AU ist seit Tagen oder Wochen defekt. Der Berechtigungszeitraum der Karte läuft schließlich ab — was einen Tag nach einer Abonnementverlängerung oder drei Monate später bei natürlichem Ablauf sein kann — und alles stoppt gleichzeitig. Da der Fehler sofort und vollständig ist, sieht es auf den ersten Blick nach einem ECM-Problem aus.

Überprüfen Sie das Gültigkeitsdatum der Karte in der NCam-Weboberfläche unter Readers → Card Info. Wenn das Ablaufdatum in der Vergangenheit liegt, muss Ihre NCam EMM-Fehlerlösung darauf abzielen, AU wieder zum Laufen zu bringen und dann die Abonnementvalidierung mit Ihrem Anbieter zu erneuern.

ECM-Fehler mit EMM-Fehlern verwechseln

Ein ECM-Timeout oder falsche CAID-Priorität inoscam.dvbapi erzeugt Kanalabbrüche, die wie ein AU-Fehler aussehen, wenn Sie die Protokolle nicht sorgfältig lesen. ECM-Fehler erscheinen alsECM-Zeitüberschreitung oderungültiges CW im Protokoll; EMM-Fehler erscheinen alsEMM abgelehnt odernicht geschrieben. Es sind unterschiedliche Protokollzeilen — schauen Sie sich beide an, bevor Sie schließen, welche Ebene defekt ist.

Achten Sie auch auf die ECM-Antwortzeit in der Weboberfläche. Eine funktionierende Karte mit defektem AU zeigt schnelle ECM-Antwortzeiten bis sie abläuft. Eine Karte mit ECM-Problemen zeigt sofort langsame oder fehlgeschlagene Antworten.

Bildspezifische NCam-Eigenheiten und Protokollunterschiede

Die Konfigurationspfade variieren zwischen Enigma2-Images. Auf OpenATV befindet sich die oscam-Konfiguration typischerweise unter/etc/tuxbox/config/. Auf OpenPLi ist es oft/etc/oscam/. In einigen Builds kompiliert das Standard-NCam-Binärprogramm nicht die Unterstützung für alle CA-Systeme, sodass die EMM-Verarbeitung für bestimmte CAIDs einfach fehlt — keine Menge an Konfigurationsänderungen wird das beheben.

Überprüfen Sie nach einem Image-Update immer, ob Ihre Konfigurationspfade weiterhin gelten. Ein Update, dasoscam.server an einen neuen Ort verschiebt, wird Ihre AU-Einstellungen stillschweigend ungültig machen, während ECM weiterhin von einem zwischengespeicherten oder fest codierten Ort funktioniert. Diesaveemm Dateien werden ebenfalls aufhören, sich zu füllen, wenn der Pfad verschoben wird.

Die Protokolldatumsformate und die Feldanordnung unterscheiden sich ebenfalls zwischen NCam- und OScam-Bauten. Wenn Sie Protokollanalysen aus einem Leitfaden kopieren, der für OScam 11.x geschrieben wurde, und Sie einen NCam-Fork aus 2024 verwenden, werden einige Feldnamen unterschiedlich sein. Überprüfen Sie Ihre tatsächliche Protokollausgabe im Vergleich zum Format, nicht nur im Vergleich zu dem, was ein Tutorial sagt, wie es aussehen sollte.

Stoppt ein EMM-Fehler immer, dass Kanäle funktionieren?

Nein, nicht sofort. Die ECM-Dekodierung kann Tage, Wochen oder Monate nach dem AU-Ausfall weiter funktionieren, abhängig davon, wie oft Ihr Anbieter die Berechtigungen aktualisiert. Die Karte dekodiert weiterhin mit ihrem vorhandenen Schlüssel, bis dieser Schlüssel oder der Berechtigungszeitraum abläuft — dann stoppt alles auf einmal. EMM-Fehler werden erst fatal, wenn die Karte erneuert werden muss und dies nicht kann, weil AU das Update nie geschrieben hat.

Kann ich AU (EMM-Updates) über einen CCcam- oder newcamd-Share durchführen?

Im Allgemeinen nein. CCcam undnewcamd sind dafür ausgelegt, Steuerwörter (ECM-Antworten) zu übertragen, nicht EMM-Schreibvorgänge. Eine Box, die einen Share über CCcam empfängt, kann keine EMMs über diese Verbindung zurücksenden, um die entfernte Karte zu aktualisieren. Die Karte muss physisch in der Box vorhanden sein, die AU durchführt. Wenn Ihre Konfiguration die Karte an einen Peer weitergibt, der AU benötigt, besteht die einzige wirkliche Lösung darin, die Karte in diese Box zu verschieben oder die Karte haltende Box AU lokal durchzuführen.

Wie aktiviere ich das EMM-Logging in NCam?

Setzen Sielogfile = /var/log/ncam.log unddebuglevel = 64 (oder 255 für vollständige Ausgabe) inoscam.conf unter[global]. Fügen Sie in Ihrem Reader-Blocksaveemm-u = 1 hinzu,saveemm-s = 1,saveemm-g = 1, undsaveemm-unknown = 1 um rohe EMMs in Dateien zu speichern. Überwachen Sie dann die EMM-Zähler (geschrieben/übersprungen/Fehler/blockiert) pro Leser in der NCam-Weboberfläche am Port 8888 — diese Zähler sind der schnellste Weg, um zu sehen, ob AU tatsächlich funktioniert.

Was bedeutet EMM_UNKNOWN und ist es gefährlich?

Es bedeutet, dass NCam ein EMM erhalten hat, das es nicht gegen die konfigurierte CAID oder Anbieterkennung klassifizieren konnte. Normalerweise ist dies harmloses Rauschen — Betreiber senden routinemäßig EMMs für Dienste und Kartengruppen außerhalb Ihres Abonnements. Die Gefahr besteht, wenn Sieblockemm-unknown = 0 einstellen, um alles für Debugging durchzulassen, und vergessen, den Filter wieder einzuschalten. Halten Sieblockemm-unknown = 1 in der Produktion. Wenn Sie es vorübergehend zum Testen deaktivieren, tun Sie dies mit einer Testkarte, nicht mit Ihrer Hauptabonnementkarte.

Warum zeigt mein Leser 'EMM abgelehnt' oder 'EMM nicht geschrieben'?

Arbeiten Sie in dieser Reihenfolge: Überprüfen Sie zuerst, obau = 1 auf dem Leser inoscam.server eingestellt ist. Zweitens, überprüfen Sie, ob das Benutzerkonto inoscam.user hatau = readerlabel, das auf diesen Leser zeigt. Drittens, bestätigen Sie, dass die Karte tatsächlich Anbieterrechte für die CAID/Identität im EMM hat — wenn nicht, ist die Ablehnung korrekt und kein Fehler. Viertens, überprüfen Sie, obboxid undboxkey korrekt sind, wenn Ihr CA-System eine Paarung erfordert. Einer dieser vier ist fast immer der Schuldige.

Können EMM-Updates meine Karte beschädigen oder sperren?

Ja. Das Akzeptieren globaler oder geteilter EMMs ohne Filterung ist riskant — ein fehlerhaftes oder nicht übereinstimmendes globales EMM kann Berechtigungsdaten überschreiben oder einen Kartensperrzustand auslösen. Verwenden Sieblockemm-g = 1 es sei denn, Ihr Anbieter verlangt ausdrücklich globale EMM-Schreibvorgänge, und beschränken Sie AU auf bekannte gute Anbieter-IDs mitauprovid. Dies gilt für legitim besessene Abonnementkarten — die physische Karte ist Hardware, und fehlerhafte EMM-Schreibvorgänge können eine Intervention des Betreibers zur Behebung erfordern.