ICMP (Internet Control Message Protocol) Ping ist ein grundlegendes Netzwerkwerkzeug, mit dem Administratoren die Konnektivität testen und Netzwerkprobleme diagnostizieren können. ICMP ist zwar nützlich, kann aber auch Informationen über Ihr System an potenzielle Angreifer weitergeben, weshalb die Windows 10 Firewall ICMP-Anfragen standardmäßig blockiert.
Dieser Leitfaden für Fortgeschrittene erklärt mehrere Methoden zum Aktivieren oder Deaktivieren von ICMP-Ping in Windows 10 und deckt dabei die Firewall-Benutzeroberfläche, PowerShell-Befehle, die Verwaltung von Gruppenrichtlinien und bewährte Sicherheitsverfahren ab.
Für IT-Experten und Systemadministratoren ist es wichtig zu wissen, wann ICMP Ping zugelassen oder blockiert werden sollte:
✅ ICMP Ping aktivieren
⛔ ICMP-Ping deaktivieren
⚙️ Feinabgestimmter Zugriff
Firewall-Einstellungen öffnen
Erstellen Sie eine neue Regel für eingehende Verbindungen
ICMP-Regel konfigurieren
Bereich und Aktion festlegen
Auf Profile anwenden & speichern
Für Skripterstellung und Unternehmensbereitstellungen ist PowerShell die effizienteste Methode.
New-NetFirewallRule -DisplayName "Allow ICMPv4-In" `
-Protocol ICMPv4 -IcmpType 8 -Direction Inbound `
-Action Allow
Für Unternehmensumgebungen, die mehrere Windows 10-Rechner verwalten:
Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole (gpedit.msc).
Navigieren Sie zu:
Erstellen Sie eine neue ICMP-Echo-Regel wie oben beschrieben.
Verwenden Sie die Bereitstellung von Gruppenrichtlinienobjekten (GPO), um Regeln auf mehrere Endpunkte anzuwenden.
Das Zulassen von ICMP Ping hat Vorteile, birgt aber auch Risiken:
ICMP-Flood-Angriffe
Angreifer können Ihr Netzwerk mit Ping-Anfragen überschwemmen.
→ Abhilfe: Aktivieren Sie die Ratenbegrenzung auf Routern/Firewalls.
Netzwerk-Enumeration
Die Offenlegung von Ping-Antworten ermöglicht die Erkennung von aktiven Hosts.
→ Abhilfe: ICMP-Zugriff nur auf vertrauenswürdige IPs beschränken.
DMZ/öffentliche Server
Erwägen Sie die vollständige Deaktivierung von ICMP auf nach außen gerichteten Servern, sofern keine Diagnosen erforderlich sind.
Öffnen Sie die Eingabeaufforderung und führen Sie aus:
Antwort erhalten: ICMP ist aktiviert.
Anfrage ist zeitlich abgelaufen: ICMP ist blockiert.
Für IPv6-Tests: