Une requête ICMP nécessite que le serveur traite la requête et réponde, elle consomme donc des ressources CPU. Les attaques sur le protocole ICMP, y compris les attaques smurf, les inondations ICMP et les inondations ping, profitent de cela en inondant le serveur de requêtes ICMP sans attendre la réponse. Cette attaque vise à surcharger la capacité du serveur à répondre, bloquant ainsi les requêtes valides.
Étant donné que les paquets ICMP doivent être rares dans une situation de trafic normale, F5 BIG-IP Local Traffic Manager (LTM) et BIG-IP Advanced Firewall Manager (AFM) sont capables d'atténuer les inondations ICMP en limitant le débit de tout le trafic ICMP, puis en supprimant tous les paquets ICMP au-dessus de cette limite. BIG-IP LTM et BIG-IP AFM offrent la possibilité de définir une limite sur le nombre maximal de paquets ICMP pour éviter que le serveur ne soit inondé.