Skip to content

Référence des ports

Port 1080 (TCP) – Proxy SOCKS

Proxy SOCKS — un relais TCP/UDP générique servant à tunneliser et faire suivre du trafic arbitraire.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les hôtes exécutant un proxy SOCKS (Dante, redirection dynamique SSH, implants malveillants). Non activé par défaut sur les systèmes standards.

À quoi sert le port 1080 ?

Le port 1080 est le défaut traditionnel d'un proxy SOCKS, un relais polyvalent qui fait suivre du trafic TCP arbitraire (et UDP en SOCKS5) entre un client et une destination. C'est le port utilisé pour tunneliser ou faire transiter ses connexions par une autre machine. On le rencontre avec la redirection dynamique SSH (ssh -D), le proxy local de Tor, Shadowsocks, le serveur Dante, proxychains et les navigateurs configurés pour utiliser un proxy SOCKS.

Quand faut-il l'ouvrir ?

Vous n'ouvrez ou ne redirigez le port 1080 que si vous exécutez vous-même un proxy SOCKS, par exemple pour fournir un relais à des clients distants, faire rebondir le trafic via un hôte de rebond ou atteindre un réseau interne. La plupart des gens pointent simplement un client vers un proxy existant et n'ont jamais besoin d'exposer le port publiquement.

Est-ce risqué de l'ouvrir ?

Le principal risque est d'exécuter un proxy « ouvert » que n'importe qui peut utiliser pour relayer du trafic : exigez donc une authentification, gardez-le lié à localhost ou à votre réseau privé, et accédez-y via SSH ou un VPN. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :1080
nmap -p 1080 <target>
Windows
netstat -ano | findstr :1080
Test-NetConnection <host> -Port 1080
macOS
lsof -i :1080
nmap -p 1080 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 1080 vers l'IP locale de votre appareil, port interne 1080, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 1080/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=1080/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 1080 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 1080" -Direction Inbound -Protocol TCP -LocalPort 1080 -Action Allow

Sécurité et risques

Attaques courantes

  • Abus de proxy ouvert — relais de spam, de scans et de trafic d'attaque
  • Anonymisation du trafic malveillant pour masquer la source réelle
  • Force brute des identifiants contre les proxys SOCKS authentifiés
  • Utilisation par des malwares/C2 pour pivoter via des hôtes compromis

Durcissement

  • Ne jamais exécuter un proxy SOCKS ouvert — exiger une authentification
  • Lier à localhost / aux interfaces internes, pas à 0.0.0.0
  • Restreindre les destinations autorisées et les IP sources
  • Bloquer le port 1080 entrant au périmètre sauf besoin explicite
  • Surveiller les écouteurs SOCKS inattendus — signe possible de compromission

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 1080/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=1080/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 1080 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 1080" -Direction Inbound -Protocol TCP -LocalPort 1080 -Action Block

Commande nmap

nmap -p1080 --script socks-open-proxy,socks-auth-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Qu'est-ce qu'un proxy SOCKS sur le port 1080 ?
SOCKS est un protocole qui relaie des connexions TCP arbitraires (et UDP en SOCKS5) via un intermédiaire. Le port 1080 est son défaut traditionnel, utilisé pour le tunneling et le réacheminement de trafic.
Pourquoi les proxys SOCKS ouverts sont-ils dangereux ?
Un proxy ouvert permet à quiconque de relayer du trafic via votre hôte, blanchissant spam, scans et attaques pour qu'ils semblent provenir de vous. Il peut aussi signaler la présence d'un malware.

Parcourir par catégorie

Guides associés