Skip to content

Référence des ports

Port 9050 (TCP) – Proxy SOCKS Tor

Proxy SOCKS5 local exposé par le client Tor pour router le trafic applicatif via le réseau Tor.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

À l'écoute sur 127.0.0.1 uniquement sur les hôtes exécutant le démon Tor. Dangereux quand il est lié à une interface publique, où il agit comme un proxy ouvert.

À quoi sert le port 9050 ?

Le port 9050 est le proxy SOCKS5 par défaut exposé par le démon client Tor autonome. Vous pointez les paramètres de proxy d'une application vers 127.0.0.1:9050 et Tor route ce trafic à travers son réseau de routage en oignon pour l'anonymat. Des outils en ligne de commande comme curl, des applications de messagerie et des wrappers de proxy comme torsocks l'utilisent ainsi. Notez que le pack Tor Browser utilise un port distinct (9150), et qu'un port de contrôle associé (9051) permet aux outils de gérer les circuits de Tor.

Quand faut-il l'ouvrir ?

Normalement, vous n'ouvrez pas du tout le 9050 au réseau. Tor le garde sur localhost pour que seuls les programmes de la même machine puissent l'utiliser. Si vous avez réellement besoin d'un proxy Tor partagé pour d'autres hôtes, liez-le à une interface privée derrière un pare-feu et restreignez-le à des clients de confiance précis.

Est-ce risqué de l'ouvrir ?

Si vous exposez le 9050 publiquement, il devient un proxy ouvert par lequel quiconque peut relayer du trafic, faisant accuser votre IP d'abus. Gardez-le lié à 127.0.0.1 et accessible uniquement par les applications locales. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :9050
nmap -p 9050 <target>
Windows
netstat -ano | findstr :9050
Test-NetConnection <host> -Port 9050
macOS
lsof -i :9050
nmap -p 9050 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 9050 vers l'IP locale de votre appareil, port interne 9050, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 9050/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=9050/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 9050 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 9050" -Direction Inbound -Protocol TCP -LocalPort 9050 -Action Allow

Sécurité et risques

Attaques courantes

  • Abus de proxy ouvert quand le 9050 est lié à une interface publique
  • Relais de spam, de scraping ou de trafic d'attaque via l'hôte
  • Recherche de ports SOCKS Tor exposés pour anonymiser un trafic malveillant
  • Pivot via un port de contrôle non protégé (9051) pour reconfigurer Tor

Durcissement

  • Garder le 9050 lié à 127.0.0.1 — ne jamais l'exposer au réseau
  • Protéger le port de contrôle 9051 avec CookieAuthentication ou un mot de passe
  • Filtrer le port pour que seules les applications locales y accèdent
  • Exécuter Tor sous un utilisateur non privilégié et le maintenir à jour
  • Surveiller tout trafic Tor sortant inattendu sur les serveurs

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 9050/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=9050/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 9050 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 9050" -Direction Inbound -Protocol TCP -LocalPort 9050 -Action Block

Commande nmap

nmap -p9050 --script socks-open-proxy,socks-auth-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Peut-on laisser le port 9050 ouvert sans risque ?
Uniquement sur localhost. Tor lie le 9050 à 127.0.0.1 par conception. Si vous le reliez à une IP publique, il devient un proxy SOCKS ouvert par lequel n'importe qui peut router un trafic abusif.
Quelle différence entre 9050 et 9051 ?
Le 9050 est le proxy SOCKS auquel les applications se connectent. Le 9051 est le port de contrôle de Tor, utilisé pour gérer le démon. Un 9051 non authentifié permet à un attaquant de reconfigurer ou de désanonymiser Tor.

Parcourir par catégorie

Guides associés