Permitir pings (solicitudes de eco ICMP) a través del Firewall de Windows

Por defecto, elbloquea las solicitudes de eco ICMP (Pings) de la red. En esta publicación, le mostraremos cómo permitirPings (solicitudes de eco ICMP)a través de tuCortafuegos de WindowsusandoSímbolo del sistemat o a través delFirewall de Windows con interfaz de usuario de seguridad avanzada.

¿Debo habilitar ICMP?

Para muchos administradores de red, el Protocolo de mensajes de control de Internet (ICMP) se considera un riesgo de seguridad; por lo tanto, como medida de seguridad, siempre deben bloquear ICMP en el firewall. Dado que se sabe ampliamente que ICMP tiene algunos problemas de seguridad asociados, y precisamente por esa razón, ICMP debería bloquearse; ¡Todavía no hay razón para bloquear todo el tráfico ICMP!

¿Qué tipos de ICMP debo permitir?

Aparte del tipo 3 y el tipo 4, el único tráfico ICMP esencial que necesita permitir la entrada y salida del firewall en su PC con Windows 10/11, todo lo demás es opcional o debe bloquearse. Tenga en cuenta que para enviar solicitudes de ping, debe permitir el tipo 8 OUT y el tipo 0 IN.

Generalmente, la forma en queentre otras herramientas de red, es simplemente enviando paquetes especiales conocidos como solicitudes de eco del Protocolo de mensajes de control de Internet (ICMP) a un dispositivo de destino y luego esperar a que ese dispositivo receptor responda y envíe un paquete de respuesta de eco ICMP. Esta acción de hacer ping, además de probar si un dispositivo conectado a la red está activo, también mide el tiempo de respuesta y genera el resultado para que usted lo revise.

Podemos permitir Pings (solicitudes de eco ICMP) a través de su firewall de Windows 11 o Windows 10 de dos maneras. Exploraremos este tema utilizando los métodos que se describen a continuación.

Nota: Si tiene un software de seguridad de terceros con su propio firewall instalado en su sistema o simplemente otro tipo de programa de firewall de terceros dedicado instalado, necesitaráen lugar del Firewall de Windows incorporado.

1] Permitir pings (solicitudes de eco ICMP) a través del Firewall en una PC con Windows a través del Firewall de Windows con interfaz de usuario de seguridad avanzada

Para permitir pings (solicitudes de eco ICMP) a través del Firewall en una PC con Windows a través de la interfaz de usuario del Firewall de Windows con seguridad avanzada, haga lo siguiente:

  • Haga clic en Inicio o presione la tecla de Windows en el teclado.
  • Tipocortafuegos de windowsy luego seleccioneCortafuegos de Windows Defenderdesde la parte superior del resultado de la búsqueda.
  • Haga clic enConfiguraciones avanzadasenlace en el lado izquierdo de la ventana del Panel de control que se abre.
  • En el panel izquierdo, haga clic derechoReglas de entraday eligeNueva regla.
  • En elNueva regla de entradaventana, seleccioneCostumbre.
  • Hacer clicPróximo.
  • en el¿Esta regla se aplica a todos los programas o a programas específicos?página, asegúrese de que el botón de opción esté seleccionado paraTodos los programas.
  • Hacer clicPróximo.
  • en el¿A qué puertos y protocolo se aplica esta regla?página, haga clic enTipo de protocolomenú desplegable y seleccioneICMPv4.
  • Haga clic enPersonalizarbotón.
  • En elPersonalizar la configuración de ICMPventana, seleccione elTipos de ICMP específicosopción.
  • En la lista de tipos de ICMP, habiliteSolicitud de eco.
  • Hacer clicDE ACUERDO.
  • De vuelta en la T¿A qué puertos y protocolo se aplica esta regla?página, haga clicPróximo.
  • En la página que aparece, seleccione el botón de opción paraCualquier dirección IPopción para bajo el¿A qué direcciones IP locales se aplica esta regla?y¿A qué direcciones IP remotas se aplica esta regla?secciones.

Si lo desea, puede configurar direcciones IP específicas a las que su PC responderá a una solicitud de ping. Se ignoran otras solicitudes de ping.

  • en el¿Qué acción se debe tomar cuando una conexión cumple con las condiciones especificadas?página, asegúrese de que el botón de opción esté seleccionado paraPermitir la conexiónopción.
  • Hacer clicPróximo.
  • en el¿Cuándo se aplica esta regla?página, marque/desmarque las opciones disponibles según sus necesidades.
  • Hacer clicPróximo.
  • En la pantalla final, debe darle un nombre a su nueva regla y, opcionalmente, proporcionar una descripción. Se recomienda agregarICMPv4al nombre de la regla para diferenciarla de laICMPv6regla que tú también crearás.
  • Haga clic enFinalizarbotón.

Ahora, puede continuar y crear la regla ICMPv6 repitiendo los pasos anteriores, pero esta vez en el¿A qué puertos y protocolo se aplica esta regla?página, haga clic enTipo de protocolomenú desplegable y seleccioneICMPv6en cambio.

  • Salga del Firewall de Windows Defender cuando haya terminado.

Si en algún momento desea desactivar la regla, abra el Firewall de Windows con el Panel de control de seguridad avanzado, seleccioneReglas de entradaa la izquierda y ubique las reglas que creó en el panel central, haga clic derecho en la regla y elijaDesactivar. Estas reglas también se pueden eliminar, pero es mejor simplemente deshabilitarlas, para poder volver a habilitarlas fácil y rápidamente sin tener que volver a crearlas.

2]Permitir pings (solicitudes de eco ICMP) a través del firewall en una PC con Windows mediante el símbolo del sistema

Esta es la forma más rápida de crear una excepción para solicitudes de ping en Windows 11/10.

Para permitir pings (solicitudes de eco ICMP) a través del Firewall en una PC con Windows mediante el símbolo del sistema, haga lo siguiente:

  • PrensaTecla de Windows + Rpara invocar el cuadro de diálogo Ejecutar.
  • En el cuadro de diálogo Ejecutar, escribacmdy luego presioneCTRL + MAYÚS + ENTRARa.
  • En la ventana del símbolo del sistema, escriba o copie y pegue el siguiente comando y presione Enter paracrear la excepción ICMPv4.
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
  • Acrear la excepción ICMPv6, ejecute el siguiente comando:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=allow

Los cambios entran en vigor inmediatamente sin reiniciar el sistema.

  • Adeshabilitar las solicitudes de ping para la excepción ICMPv4, ejecute el siguiente comando:
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=block
  • Adeshabilitar las solicitudes de ping para la excepción ICMPv6, ejecute el siguiente comando:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=block

Si en algún momento desea deshabilitar una regla pero olvidó el nombre de la regla, puede ejecutar el siguiente comando para ver una lista de todas las reglas:

netsh advfirewall firewall show rule name=all

¡Eso es todo sobre cómo permitir Pings (solicitudes de eco ICMP) a través del Firewall de Windows!

Leer:

¿Qué es el ataque ICMP?

Un ataque ICMP (también conocido como ataque de inundación de Ping) es unaen el que un actor de amenazas intenta maliciosamente abrumar un dispositivo objetivo con solicitudes de eco ICMP (pings).

Related Posts