Il ping ICMP (Internet Control Message Protocol) è uno strumento di rete fondamentale che consente agli amministratori di testare la connettività e diagnosticare i problemi di rete. Pur essendo utile, ICMP può anche esporre informazioni sul sistema a potenziali aggressori, motivo per cui il firewall di Windows 10 blocca le richieste ICMP per impostazione predefinita.
Questa guida avanzata illustra diversi metodi per attivare o disattivare ICMP Ping in Windows 10, coprendo l’interfaccia utente del Firewall, i comandi PowerShell, la gestione dei Criteri di gruppo e le best practice di sicurezza.
Capire quando consentire o bloccare il Ping ICMP è fondamentale per i professionisti IT e gli amministratori di sistema:
abilitare il Ping ICMP
disabilitare il ping ICMP
⚙️ Accesso ottimizzato
Aprire le impostazioni del firewall
Creare una nuova regola in entrata
Configurare la regola ICMP
Impostare l’ambito e l’azione
Applica ai profili e salva
Per lo scripting e le implementazioni aziendali, PowerShell è il metodo più efficiente.
New-NetFirewallRule -DisplayName "Allow ICMPv4-In" `
-Protocol ICMPv4 -IcmpType 8 -Direction Inbound `
-Action Allow
Per gli ambienti aziendali che gestiscono più macchine Windows 10:
Aprire la Console di gestione dei Criteri di gruppo (gpedit.msc).
Andare a:
Creare una nuova regola ICMP Echo Request come sopra.
Utilizzare la distribuzione di oggetti Criteri di gruppo (GPO) per applicare le regole a più endpoint.
Consentire il Ping ICMP ha dei vantaggi, ma ci sono dei rischi:
Attacchi ICMP Flood
Gli aggressori possono sommergere la rete con richieste di ping.
→ Mitigazione: Abilitare la limitazione della velocità sui router/firewall.
Enumerazione della rete
L’esposizione delle risposte ai ping consente di scoprire gli host attivi.
→ Mitigazione: Limitare l’accesso ICMP solo agli IP fidati.
DMZ / Server pubblici
Considerate la possibilità di disabilitare completamente ICMP sui server rivolti all’esterno, a meno che non sia necessaria la diagnostica.
Aprire il prompt dei comandi ed eseguirlo:
Risposta ricevuta: ICMP è abilitato.
Richiesta scaduta: ICMP è bloccato.
Per i test IPv6: