[iptables] privoxy fonctionne sans ouverture de port ? (résolu, je crois)

Applications, problèmes de configuration réseau
avi3000
Chu Ko Nu
Messages : 405
Inscription : dim. 19 juin 2011, 18:53
Localisation : dans le neuf trois

[iptables] privoxy fonctionne sans ouverture de port ? (résolu, je crois)

Message par avi3000 »

Bonjour,

Comme l'indique le code ci-dessous, je ne pense pas avoir ouvert le port 8118.
Privoxy fonctionne malgré tout depuis Firefox (Crunch dans le fichier log).
J'ai un peu de mal à suivre !!!

iptables-save

Code : Tout sélectionner

# Generated by iptables-save v1.6.0 on Mon Aug 15 13:11:55 2016
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [5:300]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 123 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT
COMMIT
# Completed on Mon Aug 15 13:11:55 2016
# Generated by iptables-save v1.6.0 on Mon Aug 15 13:11:55 2016
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [18:1153]
:POSTROUTING ACCEPT [13:853]
COMMIT
# Completed on Mon Aug 15 13:11:55 2016
Dernière modification par avi3000 le lun. 15 août 2016, 14:45, modifié 1 fois.
Je suis sur devuan avec sysvinit et kbwm
avi3000
Chu Ko Nu
Messages : 405
Inscription : dim. 19 juin 2011, 18:53
Localisation : dans le neuf trois

Re: [iptables] privoxy fonctionne sans ouverture de port ?

Message par avi3000 »

Ayant autorisé la boucle locale sur tous les ports, il faudrait le bloquer spécifiquement.
Je suis sur devuan avec sysvinit et kbwm
Répondre