ICMP 요청은 서버가 요청을 처리하고 응답해야 하므로 CPU 리소스를 사용합니다. 스머프 공격, ICMP 플러드, 핑 플러드를 비롯한 ICMP 프로토콜에 대한 공격은 응답을 기다리지 않고 서버에 ICMP 요청을 엄청나게 쏟아부어 이를 악용합니다. 이 공격은 서버의 응답 능력을 저하시켜 유효한 요청을 차단하려고 합니다.
일반적인 트래픽 상황에서는 ICMP 패킷이 드물기 때문에 F5 BIG-IP 로컬 트래픽 관리자(LTM) 와 BIG-IP 고급 방화벽 관리자(AFM)는 모든 ICMP 트래픽의 속도를 제한하고 이 제한을 넘는 모든 ICMP 패킷을 삭제하여 ICMP 플러드를 완화할 수 있습니다. BIG-IP LTM과 BIG-IP AFM은 서버가 범람하는 것을 방지하기 위해 최대 ICMP 패킷 수에 제한을 설정하는 기능을 제공합니다.