O que é um ICMP Flood, Ping Flood, Ataque Smurf?

Uma solicitação ICMP exige que o servidor processe a solicitação e responda, o que consome recursos da CPU. Ataques ao protocolo ICMP, incluindo ataques smurf, inundações ICMP e inundações de ping, aproveitam isso inundando o servidor com solicitações ICMP sem esperar pela resposta. Este ataque busca sobrecarregar a capacidade de resposta do servidor, bloqueando assim solicitações válidas.

Como os pacotes ICMP devem ser raros em uma situação de tráfego normal, o F5 BIG-IP Local Traffic Manager (LTM) e o BIG-IP Advanced Firewall Manager (AFM) são capazes de mitigar inundações ICMP limitando a taxa de todo o tráfego ICMP e, em seguida, descartando todos os pacotes ICMP acima desse limite. O BIG-IP LTM e o BIG-IP AFM oferecem a capacidade de definir um limite no número máximo de pacotes ICMP para evitar que o servidor seja inundado.