Leader im Gartner® Magic Quadrant™ 2026 für Endpoint Protection. Sechs Jahre in Folge.Ein Leader im Gartner® Magic Quadrant™Mehr erfahren
Erleben Sie eine Sicherheitsverletzung?Blog
Los geht'sKontakt
Header Navigation - DE
  • Plattform
    Plattform Übersicht
    • Singularity Platform
      Willkommen bei der integrierten Unternehmenssicherheit
    • KI für die Sicherheit
      Wegweisend bei KI-gestützten Sicherheitslösungen
    • Sicherung von KI
      Beschleunigen Sie die Einführung von KI mit sicheren KI-Tools, -Anwendungen und -Agenten.
    • Wie es funktioniert
      Der Singularity XDR Unterschied
    • Singularity Marketplace
      Ein-Klick-Integrationen, um die Leistungsfähigkeit von XDR zu erschließen
    • Preise & Pakete
      Vergleiche und Beratung im Überblick
    Data & AI
    • Purple AI
      Beschleunigen Sie SecOps mit generativer KI
    • Singularity Hyperautomation
      Einfaches Automatisieren von Sicherheitsprozessen
    • AI-SIEM
      Das KI-SIEM für das autonome SOC
    • AI Data Pipelines
      Sicherheitsdaten-Pipeline für KI-SIEM und Datenoptimierung
    • Singularity Data Lake
      Angetrieben durch KI, vereinheitlicht durch Data Lake
    • Singularity Data Lake for Log Analytics
      Nahtlose Aufnahme von Daten aus On-Premise-, Cloud- oder Hybrid-Umgebungen
    Endpoint Security
    • Singularity Endpoint
      Autonome Prävention, Erkennung und Reaktion
    • Singularity XDR
      Nativer und offener Schutz, Erkennung und Reaktion
    • Singularity RemoteOps Forensics
      Forensik im großen Maßstab orchestrieren
    • Singularity Threat Intelligence
      Umfassende Aufklärung des Gegners
    • Singularity Vulnerability Management
      Entdeckung von Rogue Assets
    • Singularity Identity
      Erkennung von und Reaktion auf Bedrohungen für Identitäten
    Cloud Security
    • Singularity Cloud Security
      Blockieren Sie Angriffe mit einer KI-gestützten CNAPP
    • Singularity Cloud Native Security
      Cloud und Entwicklungsressourcen sichern
    • Singularity Cloud Workload Security
      Plattform zum Schutz von Cloud-Workloads in Echtzeit
    • Singularity Cloud Data Security
      AI-gestützte Erkennung von Bedrohungen
    • Singularity Cloud Security Posture Management
      Erkennen und Beseitigen von Cloud-Fehlkonfigurationen
    Absicherung von KI
    • Prompt Security
      KI-Tools im gesamten Unternehmen absichern
  • Warum SentinelOne?
    Warum SentinelOne?
    • Warum SentinelOne?
      Cybersecurity, entwickelt für die Zukunft
    • Unsere Kunden
      Weltweit führende Unternehmen vertrauen auf uns
    • Branchen-Auszeichnungen
      Von Experten getestet
    • Über uns
      Der Branchenführer bei autonomer Cybersicherheit
    Vergleichen Sie SentinelOne
    • Arctic Wolf
    • Broadcom
    • CrowdStrike
    • Cybereason
    • Microsoft
    • Palo Alto Networks
    • Sophos
    • Splunk
    • Trellix
    • Trend Micro
    • Wiz
    Branchen
    • Energieversorger
    • Öffentlicher Sektor
    • Finanzsektor
    • Gesundheitswesen
    • Hochschulen
    • Fertigungsindustrie
    • Handel
    • Regionale & kommunale Verwaltung
  • Services
    Managed Services
    • Managed Services Übersicht
      Wayfinder Threat Detection & Response
    • Threat Hunting
      Erstklassige Expertise und Threat Intelligence.
    • Managed Detection & Response
      Rund-um-die-Uhr MDR-Experten für Ihre gesamte Umgebung.
    • Incident Readiness & Response
      DFIR, Vorbereitung auf Sicherheitsverletzungen & Kompromittierungsbewertungen.
    Support, Bereitstellung & Health Check
    • Technical Account Management
      Customer Success mit persönlichem Service
    • SentinelOne GO
      Guided Onboarding & Deployment Advisory
    • SentinelOne University
      Live und On-Demand Training
    • Überblick zu unseren Services
      Umfassende Lösungen für reibungslose Sicherheitsoperationen
    • SentinelOne Community
      Community Login
  • Partner
    Unser Netzwerk
    • MSSP Partner
      Schnellerer Erfolg mit SentinelOne
    • Singularity Marketplace
      Erweitern Sie die Leistung der S1-Technologie
    • Cyber Risk Partner
      Einsatz von Pro-Response und Advisory Teams
    • Technologie-Partnerschaften
      Integrierte, unternehmensweite Lösungen
    • SentinelOne für AWS
      Gehostet in AWS-Regionen auf der ganzen Welt
    • Channel Partner
      Gemeinsam die richtigen Lösungen anbieten
    • SentinelOne for Google Cloud
      Vereinheitlichte, autonome Sicherheit, die Verteidigern einen Vorteil im globalen Maßstab verschafft.
    Programm-Übersicht→
  • Ressourcen
    Ressource-Center
    • Fallstudien
    • Datenblätter
    • eBooks
    • Reports
    • Videos
    • Webinars
    • White Papers
    • Events
    Alle Ressourcen anzeigen→
    Blog
    • Feature Spotlight
    • Für CISOs/CIOs
    • Von der Frontlinie
    • Identity
    • Cloud
    • macOS
    • SentinelOne Blog
    Blog→
    Technische Ressourcen
    • SentinelLABS
    • Ransomware Anthologie
    • Cybersecurity 101
  • Unternehmen
    Über SentinelOne
    • Über SentinelOne
      Der Branchenführer im Bereich Cybersicherheit
    • SentinelLABS
      Threat Research für moderne Threat Hunter
    • Karriere
      Die aktuellen Jobangebote
    • Presse & News
      Bekanntmachungen der Firma
    • Cybersecurity Blog
      Die neuesten Cybersecurity-Bedrohungen, News, & mehr
    • FAQ
      Antworten auf die am häufigsten gestellten Fragen
    • DataSet
      Die Live Data Plattform
    • S Foundation
      Eine sicherere Zukunft für alle
    • S Ventures
      Wir investieren in die nächste Generation von Sicherheit und Daten
Los geht'sKontakt
Background image for Was ist ein ICMP-Flood? Erklärung zum Ping-Flood-DDoS-Angriff
Cybersecurity 101/Cybersecurity/ICMP Flood (Ping Flood) DDoS-Angriff

Was ist ein ICMP-Flood? Erklärung zum Ping-Flood-DDoS-Angriff

ICMP-Flood-Angriffe können Netzwerke überlasten. Verstehen Sie, wie diese Angriffe funktionieren, und erfahren Sie Strategien zur Minderung ihrer Auswirkungen.

CS-101_Cybersecurity.svg
Inhaltsverzeichnis
Was ist ein ICMP-Flood (Ping-Flood) DDoS-Angriff?
Wie funktioniert ein ICMP-Flood (Ping-Flood) DDoS-Angriff?
ICMP-Flood (Ping-Flood) DDoS-Angriff: Abwehrtechniken
Schützen Sie Ihre Cloud-Infrastruktur mit SentinelOne Singularity XDR
Fazit

Verwandte Artikel

  • OWASP Top 10: Schwachstellen, Risiken und wie man sie behebt
  • GDPR-Sicherheitsanforderungen: Compliance-Checkliste & Leitfaden
  • Was ist CMMC-Compliance? Definition, Stufen & Anforderungen
  • Was ist die 3-2-1-Backup-Strategie? Beispiele & Best Practices
Autor: SentinelOne
Aktualisiert: May 7, 2026

ICMP-Flood-Angriffe, auch als Ping-Floods bekannt, sind eine Art von DDoS-Angriff, bei dem ein Ziel mit ICMP Echo Request-Paketen überflutet wird. Dieser Leitfaden erklärt, wie diese Angriffe funktionieren, welche potenziellen Auswirkungen sie auf die Netzwerkleistung haben und welche Strategien zur Abwehr existieren.

Erfahren Sie mehr über die von Angreifern eingesetzten Werkzeuge und Techniken und wie Sie Ihr Netzwerk vor diesen störenden Bedrohungen schützen können. Das Verständnis von ICMP-Flood-Angriffen ist entscheidend für die Aufrechterhaltung der Netzwerksicherheit und -verfügbarkeit.

ICMP Flood - Featured Image | SentinelOne

Was ist ein ICMP-Flood (Ping-Flood) DDoS-Angriff?

ICMP-Flood, auch als Ping-Flood bekannt, ist eine Art von DDoS-Angriff, bei dem das Internet Control Message Protocol (ICMP) genutzt wird, um ein Ziel mit einer großen Menge an Netzwerkverkehr zu überfluten. Angreifer setzen diese Methode ein, um die Online-Dienste des Ziels zu stören und für legitime Nutzer unerreichbar zu machen.

  • Das Internet Control Message Protocol (ICMP) – ICMP ist ein Netzwerkprotokoll der Vermittlungsschicht, das von Netzwerkgeräten wie Routern und Switches verwendet wird, um Fehlermeldungen und Betriebsinformationen zu übermitteln. ICMP-Nachrichten wie „Destination Unreachable“ oder „Time Exceeded“ helfen Netzwerkadministratoren, Netzwerkprobleme zu identifizieren und zu beheben.
  • ICMP Echo Request und Echo Reply – Eine ICMP Echo Request, allgemein als „Ping“ bekannt, ist eine Nachricht, die von einem Gerät an ein anderes gesendet wird, um die Netzwerkverbindung zu testen. Das empfangende Gerät antwortet mit einer ICMP Echo Reply-Nachricht und bestätigt damit seine Erreichbarkeit im Netzwerk.

Wie funktioniert ein ICMP-Flood (Ping-Flood) DDoS-Angriff?

Bei einem ICMP-Flood-Angriff sendet der Angreifer eine große Anzahl von ICMP Echo Request-Nachrichten an das Ziel und überlastet so dessen Netzwerkressourcen und Bandbreite. Infolgedessen ist das Ziel nicht mehr in der Lage, legitime Anfragen zu verarbeiten, was zu Dienstunterbrechungen und Ausfällen führt.

  • Gefälschte IP-Adressen – Angreifer verwenden häufig gefälschte IP-Adressen, um bei ihren ICMP-Flood-Angriffen eine Erkennung und Rückverfolgung zu vermeiden. Diese Taktik erschwert es, den Ursprung des Angriffs zu identifizieren und Gegenmaßnahmen einzuleiten.
  • Botnets – Angreifer können auch Botnets – Netzwerke kompromittierter Geräte, die mit Malware infiziert sind – nutzen, um groß angelegte ICMP-Flood-Angriffe durchzuführen. Durch den gleichzeitigen Einsatz mehrerer Geräte verstärkt der Angreifer die Wirkung des Angriffs und erschwert die Abwehr.

ICMP-Flood (Ping-Flood) DDoS-Angriff: Abwehrtechniken

Es gibt verschiedene Techniken und Strategien, um ICMP-Flood-Angriffe abzuwehren und Ihre Cloud-Infrastruktur vor deren Auswirkungen zu schützen:

  • Traffic-Filterung – Die Implementierung von Traffic-Filterregeln kann helfen, bösartigen ICMP-Verkehr zu identifizieren und zu blockieren, während legitime Anfragen weiterhin zugelassen werden.
  • Rate Limiting – Durch Rate Limiting kann die Anzahl der von Ihrem Netzwerk empfangenen ICMP Echo Request-Nachrichten begrenzt werden, wodurch die Auswirkungen von ICMP-Flood-Angriffen reduziert werden.
  • Anomalieerkennung – Systeme zur Anomalieerkennung überwachen Netzwerkverkehrsmuster und erkennen ungewöhnliche Aktivitäten, wie plötzliche Anstiege im ICMP-Verkehr, die auf einen laufenden ICMP-Flood-Angriff hindeuten können.

Schützen Sie Ihre Cloud-Infrastruktur mit SentinelOne Singularity XDR

SentinelOne Singularity XDR ist eine fortschrittliche Cybersecurity-Plattform, die Ihnen hilft, Ihre Cloud-Infrastruktur zu schützen.

• KI-gestützte Bedrohungserkennung – SentinelOne Singularity XDR nutzt künstliche Intelligenz und maschinelles Lernen, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren. Diese fortschrittliche Technologie kann ICMP-Flood-Angriffe und andere bösartige Aktivitäten identifizieren und ermöglicht eine schnelle Reaktion und Abwehr.

• Netzwerkverkehrsanalyse – Durch die kontinuierliche Analyse des Netzwerkverkehrs kann SentinelOne Singularity XDR ungewöhnliche Muster und Anomalien erkennen, die auf einen laufenden ICMP-Flood-Angriff hindeuten können.

• Integrierte Endpoint- und Cloud-Sicherheit – SentinelOne Singularity XDR bietet eine einheitliche Endpoint- und Cloud-Sicherheitsplattform und gewährleistet umfassenden Schutz vor ICMP-Flood-Angriffen und anderen Cyberbedrohungen, die auf Ihre Infrastruktur abzielen.

• Automatisierte Reaktion und Behebung – SentinelOne Singularity XDR ist darauf ausgelegt, automatisch auf erkannte Bedrohungen zu reagieren, die Auswirkungen von ICMP-Flood-Angriffen zu mindern und Ausfallzeiten für Ihr Unternehmen zu minimieren.

KI-gestützte Endpoint Detection and Response.

Fazit

ICMP-Flood (Ping-Flood) DDoS-Angriffe können Ihre Online-Aktivitäten erheblich stören und die Sicherheit Ihrer Cloud-Infrastruktur gefährden. Durch das Verständnis dieser Angriffe und die Umsetzung wirksamer Abwehrstrategien können Sie deren Auswirkungen auf Ihr Unternehmen minimieren. Sie erhalten erweiterten Schutz vor ICMP-Flood-Angriffen und anderen Cyberbedrohungen und stellen so die kontinuierliche Sicherheit und Verfügbarkeit Ihrer kritischen Systeme und Daten sicher.

Bleiben Sie Cyberbedrohungen einen Schritt voraus, indem Sie in robuste Cybersecurity-Lösungen investieren. Wenn Sie Unterstützung benötigen, wenden Sie sich noch heute an SentinelOne.

KI-gestützte Cybersicherheit

Verbessern Sie Ihre Sicherheitslage mit Echtzeit-Erkennung, maschineller Reaktion und vollständiger Transparenz Ihrer gesamten digitalen Umgebung.

Demo anfordern

ICMP Flood – Häufig gestellte Fragen

Ein ICMP-Flood-Angriff sendet eine große Anzahl von Ping- (ICMP Echo Request-) Paketen an ein Ziel und überlastet dessen Fähigkeit zu antworten. Indem das Opfer gezwungen wird, jede Anfrage zu verarbeiten und zu beantworten, erschöpft der Angreifer die Netzwerkbandbreite oder Systemressourcen. Ist der Flood groß genug, wird legitimer Datenverkehr verworfen und Dienste werden langsamer oder fallen aus. Es ist vergleichbar mit einem lauten Klopfen an jeder Tür, sodass keine normal geöffnet werden kann.

Angreifer senden schnelle, kontinuierliche ICMP Echo Request-Nachrichten an die IP eines Ziels. Jede Anfrage erfordert eine Echo Reply, sodass das Opfer CPU-Ressourcen und Bandbreite für die Antwort aufwendet. Übersteigen die Anfragen die Kapazität des Hosts deutlich, wird dessen Netzwerk-Stack überlastet. Pakete stauen sich, Router verwerfen neuen Datenverkehr und die Antwortzeiten steigen stark an. Der Flood hält an, bis der Angreifer aufhört oder Abwehrmaßnahmen greifen.

Um die Wirkung zu erhöhen, fälschen Angreifer die IP des Opfers und senden ICMP-Anfragen an Drittsysteme, die an die gefälschte Adresse antworten. Jede Antwort überflutet dann das Opfer. Dies wird als ICMP-Amplification-Angriff bezeichnet. Einige Router oder Server mit schwacher Filterung antworten mit größeren Antwortpaketen und vervielfachen so den Datenverkehr. Durch das gleichzeitige Einbinden vieler Reflektoren verstärkt der Angreifer den Flood, ohne das eigene Netzwerk zusätzlich zu belasten.

Sie bemerken plötzliche Spitzen im eingehenden ICMP-Verkehr – oft zehntausende Pakete pro Sekunde. Netzwerküberwachungstools melden eine hohe Auslastung auf Leitungen ohne entsprechenden ausgehenden Traffic. Angegriffene Server zeigen steigende CPU-Auslastung durch die Bearbeitung der Pings, wachsende Paketwarteschlangen und Paketverluste. Nutzer bemerken Verzögerungen oder Timeouts. Ein Flood dauert meist an, bis er gefiltert oder gedrosselt wird.

Während eines Floods wird die Bandbreite durch bösartige Pings belegt, sodass legitime Anfragen kaum durchkommen. Router und Switches füllen ihre Puffer, was die Latenz erhöht. Kritische Dienste wie Web oder VoIP können ausfallen oder abbrechen. Die CPU des Ziels kann durch die Bearbeitung der Echo-Anfragen stark ausgelastet werden, was Anwendungen verlangsamt. Unbehandelt kann der Paketverlust 100 % erreichen und das System effektiv lahmlegen.

Sie können ICMP-Raten auf Routern oder Firewalls begrenzen und so die Anzahl der Echo-Anfragen pro Sekunde beschränken. Konfigurieren Sie Ingress- und Egress-Filterung (BCP 38), um gefälschte Quell-IPs zu blockieren. Verwenden Sie Netzwerk-ACLs oder DDoS-Schutzdienste, um übermäßige Pings vor dem Kernnetzwerk abzuwehren. In Cloud-Umgebungen sollten volumetrische Angriffsschutzmechanismen aktiviert werden. Überwachen Sie zudem ICMP-Trends und setzen Sie Schwellenwertalarme, um schnell reagieren zu können.

Erfahren Sie mehr über Cybersecurity

Was ist das Purdue-Modell? Definition, Ebenen & Best PracticesCybersecurity

Was ist das Purdue-Modell? Definition, Ebenen & Best Practices

Das Purdue-Modell ist der Bundesstandard für die Segmentierung von ICS-Netzwerken und organisiert OT-Umgebungen in sechs hierarchische Ebenen mit durchgesetzten Vertrauensgrenzen.

Mehr lesen
Was ist ein Secure Web Gateway (SWG)? Netzwerkschutz erklärtCybersecurity

Was ist ein Secure Web Gateway (SWG)? Netzwerkschutz erklärt

Secure Web Gateways filtern Web-Traffic, blockieren Malware und setzen Richtlinien für verteilte Belegschaften durch. Erfahren Sie mehr über SWG-Komponenten, Bereitstellungsmodelle und Best Practices.

Mehr lesen
Was ist OS Command Injection? Ausnutzung, Auswirkungen & AbwehrCybersecurity

Was ist OS Command Injection? Ausnutzung, Auswirkungen & Abwehr

OS Command Injection (CWE-78) ermöglicht Angreifern die Ausführung beliebiger Befehle über nicht bereinigte Eingaben. Erfahren Sie mehr über Ausnutzungstechniken, reale CVEs und Abwehrmaßnahmen.

Mehr lesen
Malware-StatistikenCybersecurity

Malware-Statistiken

Erfahren Sie mehr über die neuesten Malware-Statistiken für 2026 in den Bereichen Cloud und Cybersecurity. Sehen Sie, womit Organisationen konfrontiert sind, bereiten Sie Ihre nächsten Investitionen vor und mehr.

Mehr lesen
Erleben Sie die fortschrittlichste Cybersecurity-Plattform

Erleben Sie die fortschrittlichste Cybersecurity-Plattform

Erfahren Sie, wie die intelligenteste und autonomste Cybersicherheitsplattform der Welt Ihr Unternehmen heute und in Zukunft schützen kann.

Demo anfordern
  • Fangen Sie an!
  • Demo anforden
  • Produkt-Tour
  • Warum SentinelOne
  • Preise & Pakete
  • FAQ
  • Kontakt
  • Kontaktieren Sie uns
  • Support
  • SentinelOne Status
  • Sprache
  • Plattform
  • Singularity Platform
  • Singularity Endpoint
  • Singularity Cloud
  • Singularity AI-SIEM
  • Singularity Identity
  • Singularity Marketplace
  • Purple AI
  • Services
  • Wayfinder TDR
  • SentinelOne GO
  • Technical Account Management
  • Support-Services
  • Branchen
  • Energieversorger
  • Öffentlicher Sektor
  • Finanzsektor
  • Gesundheitswesen
  • Hochschulen
  • Fertigungsindustrie
  • Retail
  • Regionale & kommunale Verwaltung
  • Cybersecurity for SMB
  • Ressourcen
  • Blog
  • Labs
  • Fallstudien
  • Videos
  • Produkt-Tour
  • Events
  • Cybersecurity 101
  • eBooks
  • Webinars
  • White Papers
  • Presse
  • News
  • Ransomware Anthologie
  • Unternehmen
  • Über uns
  • Unsere Kunden
  • Karriere
  • Partner
  • Legal & Compliance
  • Security & Compliance
  • S Foundation
  • S Ventures

©2026 SentinelOne, Alle Rechte vorbehalten.

Hinweis zum Datenschutz Nutzungsbedingungen

Deutsch