Router und Hosts nutzen ICMP-Nachrichten, um Zustände wie ein unerreichbares Ziel, ein abgelaufenes Hop Limit oder ein für einen Pfad zu großes Paket zu melden. ICMP ist Teil des IP-Betriebs, kein allgemeiner Anwendungsdaten-Transport.
IPv4 nutzt ICMP, während IPv6 ICMPv6 nutzt, das auch wesentliche IPv6-Funktionen unterstützt. Echo-Request- und Echo-Reply-Nachrichten tragen den bekannten Ping-Test, sind aber nur zwei Nachrichtentypen. Traceroute löst üblicherweise Time-Exceeded-Nachrichten aus, indem es Pakete mit wachsenden IPv4-TTL- oder IPv6-Hop-Limit-Werten sendet.
Wichtigste Punkte
FehlermeldungICMP meldet einem Sender ein Problem; es repariert nicht die fehlgeschlagene Zustellung und garantiert nicht, dass jeder Netzwerkfehler eine Nachricht erzeugt.
DiagnostikPing, Traceroute und Monitoringsysteme nutzen ausgewähltes ICMP-Verhalten, um Erreichbarkeit zu testen und Pfade, Verzögerung und Verlust zu untersuchen.
Sicheres FilternFür korrekten Betrieb benötigte Nachrichtentypen erlauben, sie wo möglich im Kontext validieren, Missbrauch ratenlimitieren und unnötigen Verkehr einschränken statt pauschal zu blockieren.
Wichtige EinschränkungICMP-Nachrichten sind nicht inhärent ein Beweis der Absenderidentität oder des gemeldeten Zustands. Sie können gefälscht, gefiltert, ratenlimitiert oder missbraucht werden, doch das Blockieren allen ICMP-Verkehrs kann Diagnostik und Funktionen wie Path MTU Discovery beeinträchtigen — besonders in IPv6.