# Was ist Internet Control Message Protocol (ICMP)?

> Internet Control Message Protocol (ICMP) trägt Fehlermeldungen und Betriebsinformationen für Internet-Protocol-Kommunikation.

- Kanonische URL: https://yellowcube.eu/de/glossary/internet-control-message-protocol/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Router und Hosts nutzen ICMP-Nachrichten, um Zustände wie ein unerreichbares Ziel, ein abgelaufenes Hop Limit oder ein für einen Pfad zu großes Paket zu melden. ICMP ist Teil des IP-Betriebs, kein allgemeiner Anwendungsdaten-Transport.

IPv4 nutzt ICMP, während IPv6 ICMPv6 nutzt, das auch wesentliche IPv6-Funktionen unterstützt. Echo-Request- und Echo-Reply-Nachrichten tragen den bekannten Ping-Test, sind aber nur zwei Nachrichtentypen. Traceroute löst üblicherweise Time-Exceeded-Nachrichten aus, indem es Pakete mit wachsenden IPv4-TTL- oder IPv6-Hop-Limit-Werten sendet.

### Wichtigste Punkte

- **Fehlermeldung:** ICMP meldet einem Sender ein Problem; es repariert nicht die fehlgeschlagene Zustellung und garantiert nicht, dass jeder Netzwerkfehler eine Nachricht erzeugt.
- **Diagnostik:** Ping, Traceroute und Monitoringsysteme nutzen ausgewähltes ICMP-Verhalten, um Erreichbarkeit zu testen und Pfade, Verzögerung und Verlust zu untersuchen.
- **Sicheres Filtern:** Für korrekten Betrieb benötigte Nachrichtentypen erlauben, sie wo möglich im Kontext validieren, Missbrauch ratenlimitieren und unnötigen Verkehr einschränken statt pauschal zu blockieren.
- **Wichtige Einschränkung:** ICMP-Nachrichten sind nicht inhärent ein Beweis der Absenderidentität oder des gemeldeten Zustands. Sie können gefälscht, gefiltert, ratenlimitiert oder missbraucht werden, doch das Blockieren allen ICMP-Verkehrs kann Diagnostik und Funktionen wie Path MTU Discovery beeinträchtigen — besonders in IPv6.

### Verwandte Begriffe

[Traceroute](<https://yellowcube.eu/de/glossary/traceroute/>) · [Time to Live (TTL)](<https://yellowcube.eu/de/glossary/time-to-live/>) · [Paketverlust](<https://yellowcube.eu/de/glossary/packet-loss/>) · [Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [DDoS-Angriff](<https://yellowcube.eu/de/glossary/distributed-denial-of-service-attack/>)

### Quellen

[IETF RFC 792: Internet Control Message Protocol](https://datatracker.ietf.org/doc/html/rfc792) · [IETF RFC 4443: ICMPv6](https://datatracker.ietf.org/doc/html/rfc4443) · [IETF RFC 4890: Filtering ICMPv6 Messages in Firewalls](https://datatracker.ietf.org/doc/html/rfc4890)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

