<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=ICMP-Tunnel</id>
	<title>ICMP-Tunnel - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=ICMP-Tunnel"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=ICMP-Tunnel&amp;action=history"/>
	<updated>2026-06-07T11:57:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=ICMP-Tunnel&amp;diff=2067673&amp;oldid=prev</id>
		<title>imported&gt;PerfektesChaos: tk k</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=ICMP-Tunnel&amp;diff=2067673&amp;oldid=prev"/>
		<updated>2023-06-19T20:33:10Z</updated>

		<summary type="html">&lt;p&gt;tk k&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ein &amp;#039;&amp;#039;&amp;#039;ICMP-Tunnel&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref name=&amp;quot;ptunnel&amp;quot;&amp;gt;{{Internetquelle |autor=Daniel Stødle |url=http://www.cs.uit.no/~daniels/PingTunnel/ |titel=Ping Tunnel: For those times when everything else is blocked |sprache=en |abruf=2011-12-16}}&amp;lt;/ref&amp;gt; benutzt [[Internet Control Message Protocol|ICMP]]-Pakete ({{lang|en|&amp;#039;&amp;#039;Echo Request and Reply&amp;#039;&amp;#039;}}), um einen [[Verdeckter Kanal|verdeckten Kanal]] zwischen zwei Computern (&amp;#039;&amp;#039;Client&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;) aufzubauen. Dadurch kann beispielsweise mittels [[Ping (Datenübertragung)|Ping]]-Nachrichten ein [[Tunnel (Rechnernetz)|Tunnel]] für [[Transmission Control Protocol|TCP]]-Pakete eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
== Technische Einzelheiten ==&lt;br /&gt;
Ein ICMP-Tunnel beruht darauf, dass beliebige Daten an ein Echo-Paket angefügt werden und an einen anderen Computer geschickt werden. Dieser antwortet auf die gleiche Weise, indem er seine Antwort einem anderen ICMP-Paket hinzufügt und zurückschickt. Der &amp;#039;&amp;#039;Client&amp;#039;&amp;#039; verwendet ICMP-Echo-Request-Pakete, während der &amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039; Echo-Reply-Pakete nutzt. Theoretisch wäre es einfacher, wenn der &amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039; ebenfalls Echo-Request-Pakete nutzen würde, wodurch die Implementierung wesentlich einfacher würde. Doch diese Pakete werden nicht unbedingt an den &amp;#039;&amp;#039;Client&amp;#039;&amp;#039; weitergeleitet, da der &amp;#039;&amp;#039;Client&amp;#039;&amp;#039; hinter einem Router liegen könnte, der Pings von außerhalb des eigenen Netzes filtert, wie beispielsweise im Falle eines [[Network Address Translation|NAT]]-Routers.&lt;br /&gt;
&lt;br /&gt;
== Anwendungen ==&lt;br /&gt;
Ein ICMP-Tunnel wird oft benutzt, um [[Firewall]]s zu umgehen, die ICMP-Pakete durchlassen, oder um einen verschlüsselten Kommunikationskanal zwischen zwei Computern aufzubauen, der schwer aufspürbar ist.&lt;br /&gt;
&lt;br /&gt;
== Verhinderungsmöglichkeiten ==&lt;br /&gt;
Durch das Blockieren von ICMP-Nachrichten &amp;#039;&amp;#039;({{lang|en|Echo Request and Reply}})&amp;#039;&amp;#039; an den Netz-Außengrenzen können ICMP-Tunnel-Verbindungen unterbunden werden. Ist die Erreichbarkeitsprüfung von Systemen mittels ICMP jedoch gewünscht, kann auch die Limitierung der Bandbreite („[[Rate Limiter|Rate Limit]]“) z.&amp;amp;nbsp;B. durch [[Firewall]]- oder [[Intrusion Prevention System|Einbruchsverhinderungssysteme]] (IPS) von ICMP-Echo-Nachrichten einen Tunnel unattraktiv machen.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[ICMPv6]]&lt;br /&gt;
* [[Smurf-Attacke]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://sourceforge.net/projects/itun sourceforge.net] – einfache ICMP-Tunnel&lt;br /&gt;
* [http://www.cs.uit.no/~daniels/PingTunnel/ Ping Tunnel.] cs.uit.no&lt;br /&gt;
* [http://icmpshell.sourceforge.net/ icmpshell.sourceforge.net] – ein Telnet-ähnliches Protokoll, jedoch über ICMP&lt;br /&gt;
* {{RFC-Internet |RFC=792 |Titel=Internet Control Message Protocol (ICMP) |Datum=1981-09 |Autor=[[Jon Postel]]}}&lt;br /&gt;
* [http://neverfear.org/blog/view/9/Using_ICMP_tunneling_to_steal_Internet Using the ICMP tunneling tool Ping Tunnel.] neverfear.org/blog&lt;br /&gt;
* [http://phrack.org/issues.html?issue=49&amp;amp;id=6#article Project Loki.] In: &amp;#039;&amp;#039;[[Phrack]]&amp;#039;&amp;#039;; über ICMP-Tunnel.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;br /&gt;
[[Kategorie:Tunnelprotokoll]]&lt;/div&gt;</summary>
		<author><name>imported&gt;PerfektesChaos</name></author>
	</entry>
</feed>