Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 508

ICMP

Что такое ICMP?

ICMPСетевой протокол управления и диагностики (RFC 792 для IPv4 и RFC 4443 для IPv6), которым узлы и маршрутизаторы сообщают об ошибках и состоянии пути.


Internet Control Message Protocol — неотъемлемая часть IP, описанная в RFC 792 для IPv4 и RFC 4443 для IPv6. Маршрутизаторы и узлы используют его для сообщений об ошибках (получатель недостижим, TTL истёк, требуется фрагментация) и для диагностических запросов (echo request/reply, основа ping и traceroute). ICMP работает поверх IP с номером протокола 1 (или 58 для ICMPv6) и не использует порты. Он необходим для Path MTU Discovery и Neighbor Discovery в IPv6, поэтому полная блокировка обычно ломает связность. Среди злоупотреблений — ping-флуды, амплификация типа Smurf, атаки ICMP redirect, изменяющие локальные таблицы маршрутизации, и ICMP-туннелирование для C2 или эксфильтрации.

Примеры

  1. 01

    ping example.com отправляет эхо-запросы ICMP и измеряет время до получения эхо-ответов.

  2. 02

    Маршрутизатор возвращает ICMP тип 3 код 4, сообщая, что нужна фрагментация, но установлен бит DF.

Частые вопросы

Что такое ICMP?

Сетевой протокол управления и диагностики (RFC 792 для IPv4 и RFC 4443 для IPv6), которым узлы и маршрутизаторы сообщают об ошибках и состоянии пути. Относится к категории Сетевая безопасность в кибербезопасности.

Что означает ICMP?

Сетевой протокол управления и диагностики (RFC 792 для IPv4 и RFC 4443 для IPv6), которым узлы и маршрутизаторы сообщают об ошибках и состоянии пути.

Как работает ICMP?

Internet Control Message Protocol — неотъемлемая часть IP, описанная в RFC 792 для IPv4 и RFC 4443 для IPv6. Маршрутизаторы и узлы используют его для сообщений об ошибках (получатель недостижим, TTL истёк, требуется фрагментация) и для диагностических запросов (echo request/reply, основа ping и traceroute). ICMP работает поверх IP с номером протокола 1 (или 58 для ICMPv6) и не использует порты. Он необходим для Path MTU Discovery и Neighbor Discovery в IPv6, поэтому полная блокировка обычно ломает связность. Среди злоупотреблений — ping-флуды, амплификация типа Smurf, атаки ICMP redirect, изменяющие локальные таблицы маршрутизации, и ICMP-туннелирование для C2 или эксфильтрации.

Как защититься от ICMP?

Защита от ICMP обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия ICMP?

Распространённые альтернативные названия: Протокол управляющих сообщений Интернета.

Связанные термины

См. также