Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 508

ICMP

Qu'est-ce que ICMP ?

ICMPProtocole de controle et de diagnostic de la couche reseau (RFC 792 pour IPv4 et RFC 4443 pour IPv6), utilise par les hotes et routeurs pour signaler erreurs et conditions de chemin.


L'Internet Control Message Protocol fait partie integrante d'IP, defini par la RFC 792 pour IPv4 et la RFC 4443 pour IPv6. Routeurs et hotes l'utilisent pour envoyer des messages d'erreur (destination injoignable, TTL expire, fragmentation requise) et des requetes de diagnostic (echo request/reply utilises par ping et traceroute). ICMP est transporte directement sur IP avec le numero de protocole 1 (ou 58 pour ICMPv6) et n'a pas de ports. Il est essentiel au Path MTU Discovery et au Neighbor Discovery IPv6 ; le bloquer entierement casse souvent la connectivite. Les abus incluent les ping floods, l'amplification de type Smurf, les attaques par ICMP redirect modifiant les tables de routage locales et le tunneling ICMP utilise pour le C2 ou l'exfiltration.

Exemples

  1. 01

    ping example.com envoie des echo requests ICMP et mesure le temps de reception des echo replies.

  2. 02

    Un routeur renvoie ICMP type 3 code 4 pour signaler une fragmentation necessaire alors que DF est positionne.

Questions fréquentes

Qu'est-ce que ICMP ?

Protocole de controle et de diagnostic de la couche reseau (RFC 792 pour IPv4 et RFC 4443 pour IPv6), utilise par les hotes et routeurs pour signaler erreurs et conditions de chemin. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie ICMP ?

Protocole de controle et de diagnostic de la couche reseau (RFC 792 pour IPv4 et RFC 4443 pour IPv6), utilise par les hotes et routeurs pour signaler erreurs et conditions de chemin.

Comment fonctionne ICMP ?

L'Internet Control Message Protocol fait partie integrante d'IP, defini par la RFC 792 pour IPv4 et la RFC 4443 pour IPv6. Routeurs et hotes l'utilisent pour envoyer des messages d'erreur (destination injoignable, TTL expire, fragmentation requise) et des requetes de diagnostic (echo request/reply utilises par ping et traceroute). ICMP est transporte directement sur IP avec le numero de protocole 1 (ou 58 pour ICMPv6) et n'a pas de ports. Il est essentiel au Path MTU Discovery et au Neighbor Discovery IPv6 ; le bloquer entierement casse souvent la connectivite. Les abus incluent les ping floods, l'amplification de type Smurf, les attaques par ICMP redirect modifiant les tables de routage locales et le tunneling ICMP utilise pour le C2 ou l'exfiltration.

Comment se défendre contre ICMP ?

Les défenses contre ICMP combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de ICMP ?

Noms alternatifs courants : Protocole de messages de controle Internet.

Termes liés

Voir aussi