Page 1 sur 1

[iptables] privoxy fonctionne sans ouverture de port ? (résolu, je crois)

Publié : lun. 15 août 2016, 13:31
par avi3000
Bonjour,

Comme l'indique le code ci-dessous, je ne pense pas avoir ouvert le port 8118.
Privoxy fonctionne malgré tout depuis Firefox (Crunch dans le fichier log).
J'ai un peu de mal à suivre !!!

iptables-save

Code : Tout sélectionner

# Generated by iptables-save v1.6.0 on Mon Aug 15 13:11:55 2016
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [5:300]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 123 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT
COMMIT
# Completed on Mon Aug 15 13:11:55 2016
# Generated by iptables-save v1.6.0 on Mon Aug 15 13:11:55 2016
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [18:1153]
:POSTROUTING ACCEPT [13:853]
COMMIT
# Completed on Mon Aug 15 13:11:55 2016

Re: [iptables] privoxy fonctionne sans ouverture de port ?

Publié : lun. 15 août 2016, 14:44
par avi3000
Ayant autorisé la boucle locale sur tous les ports, il faudrait le bloquer spécifiquement.