Per essere onesti, è intelligente filtrare alcuni ICMP in uscita sia a livello di router che a livello di firewall software come ulteriore livello di sicurezza.
Non è pertinente bloccare un DoS o un DDoS, ma le persone malintenzionate usano ancora ICMP per cercare di recuperare quante più informazioni possibili su una rete prima di tentare di violarle.
Non sto dicendo che usano ESCLUSIVAMENTE ICMP ma questo è uno dei pochi tipi di pacchetti che usano e, a seconda che tu abbia le tue porte aperte, possono ottenere un gran numero di informazioni in pochissimo tempo.
Dedica un po 'di tempo a google e cerca informazioni su come NMAP e alcuni altri programmi utilizzano ICMP come una delle risorse per raccogliere informazioni e quindi basare i tuoi filtri su ciò che ritieni necessario per proteggere te stesso e la tua rete.
Se possibile impostare una rete di test interna (ho acquistato personalmente un router wifi secondario a buon mercato e ho un pc secondario come firewall per testare tutte le mie impostazioni di router / ipchains / firewall software prima di utilizzarle attraverso il mio rete principale per la mia famiglia e qualsiasi cliente che mi ingaggia per proteggere le loro reti.
Incoraggio strongmente le persone a provare a fare delle ricerche sulla scansione delle porte e su come violare i firewall sulla propria rete in modo che possano proteggere meglio se stesse e qualsiasi famiglia che stanno aiutando.
Qui ci sono un paio di risorse che ho usato e ho fatto riferimento agli amici in precedenza.
Sans Information Security Come utilizzare ICMP per la ricognizione
E anche
Attacchi ICMP di InfoSec Institute
Alcuni attacchi non sono più fattibili, ma esistono nuove forme di Smurf che funzionano ancora a causa del modo in cui il programmatore è riuscito a codificare l'attacco originale e cambiare il modo in cui funziona e utilizza le risorse.
Scava e google è tuo amico insieme a Stack Exchange e anche il motore di ricerca di duckduckgo è meraviglioso per le risorse che google potrebbe filtrare solo essere cauto e usare il tuo ingegno!
Sono stato un tecnico informatico per 22 anni e uno specialista della sicurezza della rete per 10 anni
Attualmente sono in chool per il mio ECH e il mio CPTS e guardo ai corsi Offensive Security quando li finisco.
Spero che questo aiuti e gli altri trovino queste informazioni utili mentre ripristino i backup che ho fatto su questo sistema e trovo i miei altri link e risorse su questo argomento aggiornerò questa risposta.