Référence des ports
Port 9050 (TCP) – Proxy SOCKS Tor
Proxy SOCKS5 local exposé par le client Tor pour router le trafic applicatif via le réseau Tor.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
À l'écoute sur 127.0.0.1 uniquement sur les hôtes exécutant le démon Tor. Dangereux quand il est lié à une interface publique, où il agit comme un proxy ouvert.
À quoi sert le port 9050 ?
Le port 9050 est le proxy SOCKS5 par défaut exposé par le démon client Tor autonome. Vous pointez les paramètres de proxy d'une application vers 127.0.0.1:9050 et Tor route ce trafic à travers son réseau de routage en oignon pour l'anonymat. Des outils en ligne de commande comme curl, des applications de messagerie et des wrappers de proxy comme torsocks l'utilisent ainsi. Notez que le pack Tor Browser utilise un port distinct (9150), et qu'un port de contrôle associé (9051) permet aux outils de gérer les circuits de Tor.
Quand faut-il l'ouvrir ?
Normalement, vous n'ouvrez pas du tout le 9050 au réseau. Tor le garde sur localhost pour que seuls les programmes de la même machine puissent l'utiliser. Si vous avez réellement besoin d'un proxy Tor partagé pour d'autres hôtes, liez-le à une interface privée derrière un pare-feu et restreignez-le à des clients de confiance précis.
Est-ce risqué de l'ouvrir ?
Si vous exposez le 9050 publiquement, il devient un proxy ouvert par lequel quiconque peut relayer du trafic, faisant accuser votre IP d'abus. Gardez-le lié à 127.0.0.1 et accessible uniquement par les applications locales. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :9050
nmap -p 9050 <target>netstat -ano | findstr :9050
Test-NetConnection <host> -Port 9050lsof -i :9050
nmap -p 9050 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 9050 vers l'IP locale de votre appareil, port interne 9050, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 9050/tcpsudo firewall-cmd --permanent --add-port=9050/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 9050 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 9050" -Direction Inbound -Protocol TCP -LocalPort 9050 -Action AllowSécurité et risques
Attaques courantes
- Abus de proxy ouvert quand le 9050 est lié à une interface publique
- Relais de spam, de scraping ou de trafic d'attaque via l'hôte
- Recherche de ports SOCKS Tor exposés pour anonymiser un trafic malveillant
- Pivot via un port de contrôle non protégé (9051) pour reconfigurer Tor
Durcissement
- Garder le 9050 lié à 127.0.0.1 — ne jamais l'exposer au réseau
- Protéger le port de contrôle 9051 avec CookieAuthentication ou un mot de passe
- Filtrer le port pour que seules les applications locales y accèdent
- Exécuter Tor sous un utilisateur non privilégié et le maintenir à jour
- Surveiller tout trafic Tor sortant inattendu sur les serveurs
Comment bloquer ce port
sudo ufw deny 9050/tcpsudo firewall-cmd --permanent --remove-port=9050/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 9050 -j DROPNew-NetFirewallRule -DisplayName "Block 9050" -Direction Inbound -Protocol TCP -LocalPort 9050 -Action BlockCommande nmap
nmap -p9050 --script socks-open-proxy,socks-auth-info <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Peut-on laisser le port 9050 ouvert sans risque ?
- Uniquement sur localhost. Tor lie le 9050 à 127.0.0.1 par conception. Si vous le reliez à une IP publique, il devient un proxy SOCKS ouvert par lequel n'importe qui peut router un trafic abusif.
- Quelle différence entre 9050 et 9051 ?
- Le 9050 est le proxy SOCKS auquel les applications se connectent. Le 9051 est le port de contrôle de Tor, utilisé pour gérer le démon. Un 9051 non authentifié permet à un attaquant de reconfigurer ou de désanonymiser Tor.