Cara mengizinkan Ping (permintaan ICMP Echo) melalui Windows Firewall

Secara default, Windows Firewall dengan Advanced Security(Windows Firewall with Advanced Security) memblokir ICMP Echo Requests ( Pings ) dari jaringan. Dalam posting ini, kami akan menunjukkan kepada Anda cara mengizinkan Ping (permintaan ICMP Echo)(Pings (ICMP Echo requests)) melalui Windows Firewall Anda menggunakan Command Promp t atau melalui Windows Firewall dengan Advanced Security UI(Windows Firewall with Advanced Security UI) .

Haruskah saya mengaktifkan ICMP?

Bagi banyak administrator jaringan, mereka menganggap Internet Control Message Protocol ( ICMP ) sebagai risiko keamanan, dan oleh karena itu sebagai tindakan keamanan, ICMP harus selalu diblokir di firewall. Sejauh ICMP diketahui secara luas memiliki beberapa masalah keamanan yang terkait dengannya, dan hanya untuk alasan itu, ICMP harus diblokir; masih tidak ada alasan untuk memblokir semua lalu lintas ICMP !

Jenis ICMP apa yang harus saya izinkan?

Terlepas dari Tipe 3(Type 3) dan Tipe 4(Type 4) – satu-satunya lalu lintas ICMP penting yang Anda perlukan untuk mengizinkan masuk dan keluar dari firewall di PC Windows 10/11 Anda, yang lainnya bersifat opsional atau harus diblokir. Ingatlah(Bear) bahwa untuk mengirim permintaan ping, Anda harus mengizinkan tipe 8 OUT dan ketik 0 IN.

Izinkan Ping(Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Windows Firewall

Secara umum, cara kerja perintah ping(ping command works) di antara alat jaringan lainnya, cukup dengan mengirimkan paket khusus yang dikenal sebagai Internet Control Message Protocol ( ICMP ) Echo Requests ke perangkat target, dan kemudian menunggu perangkat penerima tersebut merespons dan mengirim kembali ICMP Echo Paket balasan(ICMP Echo Reply) . Tindakan ping ini, selain menguji apakah perangkat yang terhubung ke jaringan aktif, juga mengukur waktu respons dan mengeluarkan hasilnya untuk Anda tinjau.

Kami dapat mengizinkan Ping(Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Firewall Anda di PC Windows 10(Windows 10) atau Windows 11 dengan salah satu dari dua cara. Kami akan menjelajahi topik ini di bawah metode yang diuraikan di bawah ini sebagai berikut.

Catatan(Note) : Jika Anda memiliki perangkat lunak keamanan pihak ketiga dengan firewallnya sendiri yang terinstal di sistem Anda atau hanya jenis lain dari program firewall pihak ketiga khusus yang diinstal, Anda harus membuka port di firewall itu(open ports in that firewall) alih-alih Windows Firewall bawaan(Windows Firewall) .

1] Izinkan Ping(Allow Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Firewall di PC(Windows PC) Windows melalui Windows Firewall dengan UI Keamanan Tingkat Lanjut(Advanced Security UI)

Izinkan Ping melalui antarmuka pengguna Windows Firewall-Windows Defender Firewall

Untuk mengizinkan Ping(Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Firewall di PC Windows(Windows PC) melalui Windows Firewall dengan antarmuka pengguna Keamanan Lanjutan , lakukan hal berikut:(Advanced Security)

  • Klik Mulai(Click Start) atau tekan tombol Windows pada keyboard.
  • Ketik windows firewall , lalu pilih Windows Defender Firewall  dari bagian atas hasil pencarian.
  • Klik tautan Pengaturan lanjutan(Advanced settings) di sisi kiri jendela Panel Kontrol(Control Panel) yang terbuka.
  • Di panel kiri, klik kanan Aturan Masuk(Inbound Rules) dan pilih Aturan Baru(New Rule) .
  • Di jendela Aturan Masuk Baru(New Inbound Rule) , pilih Kustom(Custom) .
  • Klik Berikutnya(Next) .
  • Di bagian Apakah aturan ini berlaku untuk semua program atau program tertentu? (Does this rule apply to all programs or specific programs?)halaman, pastikan tombol radio dipilih untuk Semua program(All programs) .
  • Klik Berikutnya(Next) .
  • Pada port dan protokol mana aturan ini berlaku? (To which ports and protocol does this rule apply?)halaman, klik tarik-turun Jenis protokol , dan pilih (Protocol type)ICMPv4 .
  • Klik tombol Sesuaikan(Customize) .
  • Di jendela Customize ICMP Settings , pilih opsi Specific ICMP types .
  • Dalam daftar jenis ICMP, aktifkan Echo Request .
  • Klik Oke(OK) .
  • Kembali ke port dan protokol mana aturan ini berlaku? (o which ports and protocol does this rule apply?)halaman, klik Berikutnya(Next) .
  • Pada halaman yang muncul, pilih tombol radio untuk opsi Alamat IP apa pun(Any IP address) untuk di bawah Alamat IP lokal mana aturan ini berlaku? (Which local IP addresses does this rule apply to?)dan Alamat IP jarak jauh mana yang berlaku untuk aturan ini? (Which remote IP addresses does this rule apply to?)bagian.

Jika mau, Anda dapat mengonfigurasi alamat IP tertentu yang akan ditanggapi oleh PC Anda terhadap permintaan ping. Permintaan ping lainnya diabaikan.

  • Pada bagian Apa tindakan yang harus diambil ketika koneksi cocok dengan kondisi yang ditentukan? (What action should be taken when a connection matches the specified conditions?)halaman, pastikan tombol radio dipilih untuk opsi Izinkan koneksi(Allow the connection) .
  • Klik Berikutnya(Next) .
  • Pada halaman Kapan aturan ini berlaku(When does this rule apply) , centang/hapus centang opsi yang tersedia sesuai kebutuhan Anda.
  • Klik Berikutnya(Next) .
  • Di layar terakhir, Anda perlu memberi nama aturan baru Anda, dan secara opsional memberikan deskripsi. Disarankan untuk menambahkan ICMPv4 ke nama aturan untuk membedakan dari aturan ICMPv6 yang akan Anda buat juga.
  • Klik tombol Selesai(Finish) .

Sekarang, Anda dapat melanjutkan dan membuat aturan ICMPv6 dengan mengulangi langkah-langkah di atas, tetapi kali ini di bagian Ke port dan protokol mana aturan ini berlaku? (To which ports and protocol does this rule apply?)halaman, klik drop-down Protocol type , dan pilih ICMPv6 sebagai gantinya .

  • Keluar dari Windows Defender Firewall setelah selesai.

Jika kapan saja Anda ingin menonaktifkan aturan, buka Windows Firewall dengan Panel Kontrol Keamanan Tingkat Lanjut(Advanced Security Control Panel) , pilih Aturan Masuk(Inbound Rules) di sebelah kiri, dan cari aturan yang Anda buat di panel tengah, klik kanan aturan dan pilih Nonaktifkan(Disable) . Aturan ini juga dapat dihapus – tetapi sebaiknya nonaktifkan aturan saja, jadi Anda dapat dengan mudah dan cepat mengaktifkannya kembali tanpa membuatnya kembali.

2] Izinkan Ping(Allow Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Firewall di PC Windows(Windows PC) menggunakan Command Prompt

Izinkan Ping (permintaan ICMP Echo) melalui Firewall-Command Prompt

Ini adalah cara tercepat untuk membuat pengecualian untuk permintaan ping di Windows 11/10 .

Untuk mengizinkan Ping(Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Firewall di PC Windows(Windows PC) menggunakan Command Prompt , lakukan hal berikut:

  • Tekan Windows key + R untuk menjalankan dialog Run.
  • Di kotak dialog Run, ketik cmd lalu tekan CTRL + SHIFT + ENTER untuk open Command Prompt in admin/elevated mode .
  • Di jendela prompt perintah, ketik atau salin dan tempel perintah di bawah ini dan tekan Enter untuk membuat pengecualian ICMPv4(create the ICMPv4 exception) .
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
  • Untuk membuat pengecualian ICMPv6(create the ICMPv6 exception) , jalankan perintah di bawah ini:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=allow

Perubahan segera berlaku tanpa sistem reboot.

  • Untuk menonaktifkan permintaan ping untuk pengecualian ICMPv4(disable ping requests for the ICMPv4 exception) , jalankan perintah di bawah ini:
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=block
  • Untuk menonaktifkan permintaan ping untuk pengecualian ICMPv6(disable ping requests for the ICMPv6 exception) , jalankan perintah di bawah ini:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=block

Jika sewaktu-waktu Anda ingin menonaktifkan suatu aturan tetapi lupa nama aturan tersebut, Anda dapat menjalankan perintah di bawah ini untuk melihat daftar semua aturan:

netsh advfirewall firewall show rule name=all

Itu saja tentang cara mengizinkan Ping(Pings) ( permintaan ICMP Echo ) melalui (ICMP Echo)Windows Firewall !

Apa itu serangan ICMP?

Serangan ICMP (juga disebut sebagai serangan banjir Ping ), adalah (Ping)serangan Denial-of-Service (DoS)(Denial-of-Service (DoS) attack) umum di mana aktor ancaman dengan jahat mencoba membanjiri perangkat yang ditargetkan dengan ICMP echo-requests (ping).



About the author

Saya seorang insinyur perangkat keras dengan lebih dari 10 tahun pengalaman di lapangan. Saya berspesialisasi dalam pengontrol dan kabel USB, serta peningkatan BIOS dan dukungan ACPI. Di waktu luang saya, saya juga suka blog tentang berbagai topik yang berkaitan dengan teknologi dan teknik.



Related posts