Ein paar firewall fragen

Black Mordred

Vertrauter
kann mir mal jemand sagen, was ICMP ist? sobald ich ICMP für den Ein-/Ausgang erlaube, hängt auch schon ein prozess genannt system (ja genau, von MS) dran. Der eingang ist doch ganz schön beachtlich, da kommt ordentlich was rein :blink:

Ausserdem verbraucht das dumme ding beim traffic 50%. Kann mir mal jemand (leicht verständlich) erklären, was ICMP ist, ob ich es blocken/erlauben soll und ob "system" auch wirklich eine internetverbindung braucht. Meistens ist es nämlich nicht gut, wenn MS prozesse im inet rumgurken.


edit: hab da mehere sachen bei ICMP:

- ICMP Aus: ECHO REQUEST
- ICMP Ein: FRAGMENTATION NEEDED
- ICMP Ein: TIME EXCEEDED


ich nehm mal an, #1 ist wichtig, da sonst bei der hyperlobby alle pings auf timeout stehen (system kommt da nicht)
 
Zuletzt bearbeitet:
Prinzipiell ist ICMP schon wichtig für deine Internetverbindung. Ein Blick in die Wikipedia reicht eigentlich, um das zu sehen, und hätte auch eigentlich deine Frage schon im Vorfeld teilweise beantworten können.

Was genau dieser system-Prozess macht weiß ich nicht, mit Windows kenn ich mich nicht aus, aber vermutlich braucht auch Windows ICMP, um mit anderen Systemen zu komunizieren. Also im Zweifelsfall anlassen, gefährlich sollte das nicht sein.
 
  • Like
Reaktionen: doritis
naja. aber wenn das 50% wegschnappt (und zwar permanent) ist schon etwas hart.

Ich hab mal echo request an gelassen (den rest verboten) -> bis jetzt funktioniert alles perfekt (auch online spielen)
 
Also bei mir sind im Bezug auf ICMP nur folgende Sachen erlaubt:

1) ausgehend: Echo Request [8]
2) eingehend: Echo Reply [0], Destination Unreachable [3], Time Exceeded [11]

... der Rest wird geblockt.

Eine gute Erklärung über die Auswirkungen der einzelnen ICMP-Typen und die Gründe warum man sie blocken bzw. erlauben sollte findest du hier
 
  • Like
Reaktionen: doritis