Не слишком долго разбираясь, я дал правило
iptables -A INPUT -p ICMP -j REJECT
Теперь вот думаю, что это не совсем правильно. Помню, где-то читал, что надобно бы оставить хотя би (вроде) echo reply и router solicitation.
Подскажите пожалуйста, какие, почему ICMP пакеты нужно оставить, а какие лучше блокировать. Дайте плиз примеры, как заблокировать те пинги, что можно.