Zawód: Technik teleinformatyk
Kategorie: Technologie sieciowe Protokoły i usługi sieciowe
Protokół ICMP (Internet Control Message Protocol) jest fundamentalnym elementem protokołów internetowych, odpowiedzialnym głównie za przesyłanie komunikatów kontrolnych i diagnostycznych. ICMP nie zajmuje się bezpieczeństwem ani nie ma zdolności do monitorowania złośliwego oprogramowania, stąd odpowiedź dotycząca przenoszenia przez pakiety złośliwego oprogramowania jest poprawna. Protokół ten informuje o problemach z dostarczaniem datagramów, takich jak niemożność ich dostarczenia czy zmiany tras, ale nie analizuje danych zawartych w tych datagramach ani nie identyfikuje ich zawartości. Przykładowo, ICMP może wysyłać komunikaty typu 'Destination Unreachable', gdy nie można dotrzeć do danego adresu IP, jednak nie zidentyfikuje, czy dany datagram zawiera złośliwy kod. W praktyce, administratorzy sieci używają narzędzi takich jak ping czy tracert, które opierają się na ICMP, aby diagnozować problemy z łącznością czy wydajnością sieci, jednak nie zapewniają one informacji o zagrożeniach związanych z bezpieczeństwem.