Vad det är
ICMP (Internet Control Message Protocol) är hur IP-enheter rapporterar fel och ger driftssignaler. När en router inte kan vidarebefordra ett paket, eller när en värd behöver berätta något för en avsändare om leverans, gör den det ofta med ett ICMP-meddelande.
Nyckelpunkter
- ICMP är en del av IP, inte en separat transport som TCP eller UDP.
- Används för fel (otillgänglig, fragmentering behövs) och för diagnostik (eko).
- Att blockera alla ICMP kan bryta verklig trafik, särskilt Path MTU Discovery.
Konkret exempel
En router tappar ett paket eftersom dess TTL nådde noll. Den skickar ICMP Time Exceeded tillbaka till källan. Ditt traceroute-verktyg samlar in dessa meddelanden för att kartlägga rutten ett hopp i taget.