Habilitar y deshabilitar ICMP Ping en Windows 10 Firewall

Popular:
¡MEJORA LA CONFIGURACIÓN DE TU SERVIDOR! APLICAR AVA Y LANZA CON UN 15% DE DESCUENTO
USA EL CÓDIGO PROMOCIONAL:

ICMP (Protocolo de Mensajes de Control de Internet) Ping es una herramienta fundamental de redes que permite a los administradores probar la conectividad y diagnosticar problemas de red. Aunque es útil, ICMP también puede exponer información sobre su sistema a posibles atacantes, por lo que el Firewall de Windows 10 bloquea las solicitudes ICMP de forma predeterminada.

Esta guía avanzada explica múltiples métodos para habilitar o deshabilitar ICMP Ping en Windows 10, cubriendo la interfaz de usuario del Firewall, comandos de PowerShell, administración de Group Policy y las mejores prácticas de seguridad.

¿Por qué controlar ICMP Ping?

Comprender cuándo permitir o bloquear ICMP Ping es crucial para los profesionales de TI y los administradores de sistemas:

Habilitar ICMP Ping

  • Solución de problemas de conectividad entre endpoints.
  • Monitoreo y diagnóstico de red.
  • Identificación de pérdida de paquetes y latencia.

Deshabilitar ICMP Ping

  • Reduce la superficie de ataque al impedir los escaneos de red.
  • Protege contra ataques ICMP flood (DoS).
  • Mejora la seguridad en entornos expuestos.

Acceso ajustado

  • Permita ICMP solo desde rangos de IP de confianza.
  • Aplique reglas personalizadas de Firewall para un control granular.

Método 1 — Habilitar o deshabilitar ICMP mediante Windows Defender Firewall

Habilitar ICMP Ping (solicitudes Echo entrantes)

Abrir la configuración del Firewall

  • Presione Win + R, escriba control y pulse Enter.
  • Vaya a System and Security > Windows Defender Firewall.

Crear una nueva regla entrante

  • Haga clic en Advanced Settings en el panel izquierdo.
  • Seleccione Inbound RulesNew Rule.

Configurar la regla ICMP

  • Elija Custom RuleNext.
  • En Program, seleccione All ProgramsNext.
  • En Protocol and Ports, seleccione ICMPv4 (o ICMPv6 para IPv6).
  • Haga clic en Customize, habilite Specific ICMP Types y seleccione Echo Request.

Establecer alcance y acción

  • Para Scope, elija Any IP address o especifique rangos de IP de confianza.
  • En Action, seleccione Allow the connection.

Aplicar a los perfiles y guardar

  • Marque los perfiles Domain, Private y/o Public.
  • Asigne un nombre a la regla, por ejemplo, Allow ICMP PingFinish.

Deshabilitar ICMP Ping

  • Abra Windows Defender Firewall with Advanced Security (wf.msc).
  • Vaya a Inbound Rules y localice su regla Allow ICMP Ping.
  • Haga clic derechoDisable Rule o Delete Rule.

Método 2 — Administrar ICMP mediante PowerShell (recomendado para automatización)

Para scripting y despliegues empresariales, PowerShell es el método más eficiente.

Habilitar ICMP Ping

New-NetFirewallRule -DisplayName "Allow ICMPv4-In" `
-Protocol ICMPv4 -IcmpType 8 -Direction Inbound `
-Action Allow

Deshabilitar ICMP Ping

Get-NetFirewallRule -DisplayName "Allow ICMPv4-In" | Remove-NetFirewallRule

Comprobar las reglas ICMP actuales

Get-NetFirewallRule | Where-Object {$_.DisplayName -like "*ICMP*"}

Método 3 — Usar Group Policy para entornos de dominio

Para entornos empresariales que administran varias máquinas Windows 10:

  1. Abra Group Policy Management Console (gpedit.msc).

  2. Vaya a:

    Computer Configuration → Windows Settings → Security Settings →
    Windows Defender Firewall → Inbound Rules
  3. Cree una nueva regla ICMP Echo Request como se indicó arriba.

  4. Use la implementación de Group Policy Object (GPO) para aplicar reglas a múltiples endpoints.

Consideraciones de seguridad

Permitir ICMP Ping tiene beneficios, pero también hay riesgos:

  • ICMP Flood Attacks
    Los atacantes pueden saturar su red con solicitudes ping.
    → Mitigación: habilite rate limiting en routers/firewalls.

  • Network Enumeration
    Exponer respuestas ping permite descubrir hosts activos.
    → Mitigación: restrinja el acceso ICMP a trusted IPs only.

  • DMZ / Public Servers
    Considere disabling ICMP por completo en servidores expuestos externamente, a menos que se requieran diagnósticos.

Verificar la configuración de ICMP Ping

Abra Command Prompt y ejecute:

ping 8.8.8.8
  • Reply received: ICMP está habilitado.

  • Request timed out: ICMP está bloqueado.

Para pruebas IPv6:

ping -6 2001:4860:4860::8888

Conclusión

Administrar ICMP Ping en Windows 10 es un aspecto clave tanto del diagnóstico de red como de la seguridad del sistema. Mediante el uso de reglas de Firewall, comandos de PowerShell o Group Policy, los administradores pueden controlar con precisión cuándo se debe permitir o restringir el ping. Implementar estas configuraciones ayuda a mantener una conectividad fiable al tiempo que minimiza la exposición a posibles ataques. Revise y ajuste siempre la configuración de ICMP según los requisitos de seguridad de su entorno.