¿Qué es un ataque ICMP Flood, Ping Flood o Smurf?

Una petición ICMP exige al servidor procesarla y responder, por lo que emplea recursos de la CPU. Los ataques al protocolo ICMP, como los ataques smurf, las inundaciones de ICMP y las inundaciones de ping, aprovechan esto para inundar el servidor de peticiones de ICMP sin esperar a la respuesta. Estos ataques pretenden desbordar la capacidad de respuesta del servidor, bloqueando así las peticiones válidas.

Dado que los paquetes ICMP deberían ser poco frecuentes en una situación de tráfico normal, F5 BIG-IP Local Traffic Manager (LTM) y BIG-IP Advanced Firewall Manager (AFM) pueden mitigar las inundaciones ICMP al limitar la velocidad de todo el tráfico ICMP y luego descartar todos los paquetes ICMP por encima de este límite. BIG-IP LTM y BIG-IP AFM brindan la posibilidad de establecer un límite en la cantidad máxima de paquetes ICMP para evitar que el servidor se inunde.