Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 508

ICMP

¿Qué es ICMP?

ICMPProtocolo de control y diagnóstico de capa de red (RFC 792 para IPv4 y RFC 4443 para IPv6) usado por hosts y routers para notificar errores y señalar condiciones del camino.


El Internet Control Message Protocol forma parte integral de IP, definido en la RFC 792 para IPv4 y en la RFC 4443 para IPv6. Routers y hosts lo usan para enviar mensajes de error (destino inalcanzable, TTL excedido, fragmentación necesaria) y consultas diagnósticas (echo request/reply, base de ping y traceroute). ICMP viaja directamente sobre IP con número de protocolo 1 (o 58 en ICMPv6) y no usa puertos. Es esencial para el Path MTU Discovery y el Neighbor Discovery de IPv6, por lo que bloquearlo en bloque suele romper la conectividad. Entre sus abusos están los ping floods, la amplificación tipo Smurf, los ataques con ICMP redirect que alteran tablas de rutas locales y la tunelización ICMP usada para C2 o exfiltración.

Ejemplos

  1. 01

    ping example.com envía solicitudes echo ICMP y mide el tiempo en recibir las respuestas.

  2. 02

    Un router devuelve ICMP tipo 3 código 4 para indicar que se requiere fragmentación pero el bit DF está activo.

Preguntas frecuentes

¿Qué es ICMP?

Protocolo de control y diagnóstico de capa de red (RFC 792 para IPv4 y RFC 4443 para IPv6) usado por hosts y routers para notificar errores y señalar condiciones del camino. Pertenece a la categoría de Seguridad de red en ciberseguridad.

¿Qué significa ICMP?

Protocolo de control y diagnóstico de capa de red (RFC 792 para IPv4 y RFC 4443 para IPv6) usado por hosts y routers para notificar errores y señalar condiciones del camino.

¿Cómo funciona ICMP?

El Internet Control Message Protocol forma parte integral de IP, definido en la RFC 792 para IPv4 y en la RFC 4443 para IPv6. Routers y hosts lo usan para enviar mensajes de error (destino inalcanzable, TTL excedido, fragmentación necesaria) y consultas diagnósticas (echo request/reply, base de ping y traceroute). ICMP viaja directamente sobre IP con número de protocolo 1 (o 58 en ICMPv6) y no usa puertos. Es esencial para el Path MTU Discovery y el Neighbor Discovery de IPv6, por lo que bloquearlo en bloque suele romper la conectividad. Entre sus abusos están los ping floods, la amplificación tipo Smurf, los ataques con ICMP redirect que alteran tablas de rutas locales y la tunelización ICMP usada para C2 o exfiltración.

¿Cómo defenderse de ICMP?

Las defensas contra ICMP combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para ICMP?

Nombres alternativos comunes: Protocolo de mensajes de control de Internet.

Términos relacionados

Véase también