# Čo je Internet Control Message Protocol (ICMP)?

> Internet Control Message Protocol (ICMP) nesie chybové hlásenia a operačné informácie pre komunikácie Internet Protocol.

- Kanonická URL: https://yellowcube.eu/sk/glossary/internet-control-message-protocol/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Smerovače a hostitelia používajú správy ICMP na hlásenie stavov ako nedosiahnuteľná destinácia, expirovaný hop limit alebo paket príliš veľký pre cestu. ICMP je súčasťou prevádzky IP, nie všeobecný transport aplikačných údajov.

IPv4 používa ICMP, zatiaľ čo IPv6 používa ICMPv6, ktoré tiež podporuje esenciálne funkcie IPv6. Správy echo request a echo reply sú základom známeho testu ping, ale sú len dvoma typmi správ. Traceroute bežne vyvoláva správy time-exceeded posielaním paketov s postupne väčšími hodnotami IPv4 time-to-live alebo IPv6 hop-limit.

### Kľúčové body

- **Hlásenie chýb:** ICMP hlási problém odosielateľovi; neopravuje zlyhané doručenie ani negarantuje, že každá sieťová chyba vyprodukuje správu.
- **Diagnostika:** Ping, traceroute a monitorovacie systémy používajú vybrané správanie ICMP na testovanie dosiahnuteľnosti a skúmanie trás, oneskorenia a strát.
- **Bezpečná filtrácia:** Povoliť typy správ potrebné pre správnu prevádzku, kde je to možné ich validovať v kontexte, rate-limitovať zneužitie a obmedziť nepotrebnú prevádzku namiesto uplatnenia nevyberaného bloku.
- **Dôležité obmedzenie:** Správy ICMP nie sú inherentne dôkazom identity odosielateľa ani hláseného stavu. Môžu byť spoofnuté, filtrované, rate-limitované alebo zneužité, no blokovanie všetkého ICMP môže poškodiť diagnostiku a funkcie ako Path MTU Discovery, najmä v IPv6.

### Súvisiace pojmy

[Traceroute](<https://yellowcube.eu/sk/glossary/traceroute/>) · [Time to live (TTL)](<https://yellowcube.eu/sk/glossary/time-to-live/>) · [Strata paketov](<https://yellowcube.eu/sk/glossary/packet-loss/>) · [Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Útok DDoS](<https://yellowcube.eu/sk/glossary/distributed-denial-of-service-attack/>)

### Zdroje

[IETF RFC 792: Internet Control Message Protocol](https://datatracker.ietf.org/doc/html/rfc792) · [IETF RFC 4443: ICMPv6](https://datatracker.ietf.org/doc/html/rfc4443) · [IETF RFC 4890: Filtering ICMPv6 Messages in Firewalls](https://datatracker.ietf.org/doc/html/rfc4890)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

