Per essere onesti, è intelligente filtrare alcuni ICMP in uscita sia a livello di router che a livello di firewall software come ulteriore livello di sicurezza. 
 Non è pertinente bloccare un DoS o un DDoS, ma le persone malintenzionate usano ancora ICMP per cercare di recuperare quante più informazioni possibili su una rete prima di tentare di violarle. 
 Non sto dicendo che usano ESCLUSIVAMENTE ICMP ma questo è uno dei pochi tipi di pacchetti che usano e, a seconda che tu abbia le tue porte aperte, possono ottenere un gran numero di informazioni in pochissimo tempo. 
 Dedica un po 'di tempo a google e cerca informazioni su come NMAP e alcuni altri programmi utilizzano ICMP come una delle risorse per raccogliere informazioni e quindi basare i tuoi filtri su ciò che ritieni necessario per proteggere te stesso e la tua rete. 
 Se possibile impostare una rete di test interna (ho acquistato personalmente un router wifi secondario a buon mercato e ho un pc secondario come firewall per testare tutte le mie impostazioni di router / ipchains / firewall software prima di utilizzarle attraverso il mio rete principale per la mia famiglia e qualsiasi cliente che mi ingaggia per proteggere le loro reti. 
 Incoraggio strongmente le persone a provare a fare delle ricerche sulla scansione delle porte e su come violare i firewall sulla propria rete in modo che possano proteggere meglio se stesse e qualsiasi famiglia che stanno aiutando. 
 Qui ci sono un paio di risorse che ho usato e ho fatto riferimento agli amici in precedenza.
 Sans Information Security Come utilizzare ICMP per la ricognizione  
 E anche 
  Attacchi ICMP di InfoSec Institute  
 Alcuni attacchi non sono più fattibili, ma esistono nuove forme di Smurf che funzionano ancora a causa del modo in cui il programmatore è riuscito a codificare l'attacco originale e cambiare il modo in cui funziona e utilizza le risorse. 
 Scava e google è tuo amico insieme a Stack Exchange e anche il motore di ricerca di duckduckgo è meraviglioso per le risorse che google potrebbe filtrare solo essere cauto e usare il tuo ingegno! 
 Sono stato un tecnico informatico per 22 anni e uno specialista della sicurezza della rete per 10 anni
Attualmente sono in chool per il mio ECH e il mio CPTS e guardo ai corsi Offensive Security quando li finisco. 
 Spero che questo aiuti e gli altri trovino queste informazioni utili mentre ripristino i backup che ho fatto su questo sistema e trovo i miei altri link e risorse su questo argomento aggiornerò questa risposta.