
ICMPフラッド(ICMP Flood)は、大量のICMPパケットを送り付け、ネットワーク帯域や機器の処理能力を消費させるDoS/DDoS攻撃です。
Pingで使われるICMP Echo Requestを大量送信する攻撃は、特に**Pingフラッド(Ping Flood)**と呼ばれます。
結論から言うと、対策は単純に「Pingを禁止する」ことではありません。
ICMPだけを適切にレート制御し、大規模攻撃はサーバーより上流のネットワークで遮断することが重要です。
また、IPv6ではICMPv6が通信そのものを成立させるために重要な役割を持っています。
そのため、ICMPv6を丸ごとDROPする対策は推奨できません。