Inundação de ICMP, inundação de ping, ataque smurf

Uma solicitação ICMP requer que o servidor processe e responda a solicitação, portanto, requer recursos da CPU. Ataques ao protocolo ICMP, incluindo ataques smurf, inundações de ICMP e inundações de ping tiram vantagem disso, inundando o servidor com solicitações ICMP sem esperar pela resposta. Esse ataque visa sobrecarregar a capacidade de resposta do servidor, bloqueando assim as solicitações válidas.

Uma vez que os pacotes ICMP devem ser raros em uma situação de tráfego normal, o F5 BIG-IP Local Traffic Manager (LTM) e o BIG-IP Advanced Firewall Manager (AFM) são capazes de mitigar inundações de ICMP ao limitar a taxa de todo o tráfego ICMP e, em seguida, descartar todos os pacotes ICMP acima desse limite. O BIG-IP LTM e o BIG-IP AFM fornecem a capacidade de definir um limite no número máximo de pacotes ICMP para evitar que o servidor seja inundado.