Habilitar y deshabilitar ICMP Ping en Windows 10 Firewall
ICMP (Protocolo de Mensajes de Control de Internet) Ping es una herramienta fundamental de redes que permite a los administradores probar la conectividad y diagnosticar problemas de red. Aunque es útil, ICMP también puede exponer información sobre su sistema a posibles atacantes, por lo que el Firewall de Windows 10 bloquea las solicitudes ICMP de forma predeterminada.
Esta guía avanzada explica múltiples métodos para habilitar o deshabilitar ICMP Ping en Windows 10, cubriendo la interfaz de usuario del Firewall, comandos de PowerShell, administración de Group Policy y las mejores prácticas de seguridad.
¿Por qué controlar ICMP Ping?
Comprender cuándo permitir o bloquear ICMP Ping es crucial para los profesionales de TI y los administradores de sistemas:
Habilitar ICMP Ping
- Solución de problemas de conectividad entre endpoints.
- Monitoreo y diagnóstico de red.
- Identificación de pérdida de paquetes y latencia.
Deshabilitar ICMP Ping
- Reduce la superficie de ataque al impedir los escaneos de red.
- Protege contra ataques ICMP flood (DoS).
- Mejora la seguridad en entornos expuestos.
Acceso ajustado
- Permita ICMP solo desde rangos de IP de confianza.
- Aplique reglas personalizadas de Firewall para un control granular.
Método 1 — Habilitar o deshabilitar ICMP mediante Windows Defender Firewall
Habilitar ICMP Ping (solicitudes Echo entrantes)
Abrir la configuración del Firewall
- Presione Win + R, escriba control y pulse Enter.
- Vaya a System and Security > Windows Defender Firewall.
Crear una nueva regla entrante
- Haga clic en Advanced Settings en el panel izquierdo.
- Seleccione Inbound Rules → New Rule.
Configurar la regla ICMP
- Elija Custom Rule → Next.
- En Program, seleccione All Programs → Next.
- En Protocol and Ports, seleccione ICMPv4 (o ICMPv6 para IPv6).
- Haga clic en Customize, habilite Specific ICMP Types y seleccione Echo Request.
Establecer alcance y acción
- Para Scope, elija Any IP address o especifique rangos de IP de confianza.
- En Action, seleccione Allow the connection.
Aplicar a los perfiles y guardar
- Marque los perfiles Domain, Private y/o Public.
- Asigne un nombre a la regla, por ejemplo, Allow ICMP Ping → Finish.
Deshabilitar ICMP Ping
- Abra Windows Defender Firewall with Advanced Security (wf.msc).
- Vaya a Inbound Rules y localice su regla Allow ICMP Ping.
- Haga clic derecho → Disable Rule o Delete Rule.
Método 2 — Administrar ICMP mediante PowerShell (recomendado para automatización)
Para scripting y despliegues empresariales, PowerShell es el método más eficiente.
Habilitar ICMP Ping
New-NetFirewallRule -DisplayName "Allow ICMPv4-In" `-Protocol ICMPv4 -IcmpType 8 -Direction Inbound `-Action AllowDeshabilitar ICMP Ping
Get-NetFirewallRule -DisplayName "Allow ICMPv4-In" | Remove-NetFirewallRuleComprobar las reglas ICMP actuales
Get-NetFirewallRule | Where-Object {$_.DisplayName -like "*ICMP*"}Método 3 — Usar Group Policy para entornos de dominio
Para entornos empresariales que administran varias máquinas Windows 10:
Abra Group Policy Management Console (gpedit.msc).
Vaya a:
Computer Configuration → Windows Settings → Security Settings →
Windows Defender Firewall → Inbound RulesCree una nueva regla ICMP Echo Request como se indicó arriba.
Use la implementación de Group Policy Object (GPO) para aplicar reglas a múltiples endpoints.
Consideraciones de seguridad
Permitir ICMP Ping tiene beneficios, pero también hay riesgos:
ICMP Flood Attacks
Los atacantes pueden saturar su red con solicitudes ping.
→ Mitigación: habilite rate limiting en routers/firewalls.Network Enumeration
Exponer respuestas ping permite descubrir hosts activos.
→ Mitigación: restrinja el acceso ICMP a trusted IPs only.DMZ / Public Servers
Considere disabling ICMP por completo en servidores expuestos externamente, a menos que se requieran diagnósticos.
Verificar la configuración de ICMP Ping
Abra Command Prompt y ejecute:
ping 8.8.8.8Reply received: ICMP está habilitado.
Request timed out: ICMP está bloqueado.
Para pruebas IPv6:
Administrar ICMP Ping en Windows 10 es un aspecto clave tanto del diagnóstico de red como de la seguridad del sistema. Mediante el uso de reglas de Firewall, comandos de PowerShell o Group Policy, los administradores pueden controlar con precisión cuándo se debe permitir o restringir el ping. Implementar estas configuraciones ayuda a mantener una conectividad fiable al tiempo que minimiza la exposición a posibles ataques. Revise y ajuste siempre la configuración de ICMP según los requisitos de seguridad de su entorno.


