@deo: Technisch gesehen gehört ICMP zu IP, nicht zu TCP (wobei natürlich beides vom TCP/IP-Stack erschlagen wird)
und es wird durchaus nicht nur für Fehlermeldungen benutzt. Wobei ich denke, daß cronos das weiß.
Man sollte das mit Paketfiltern nur dann anpacken, wenn man wirklich weiß, was man tut. Sonst geht so einiges nicht mehr, und Ping ist davon noch das geringste Übel... z.B. werden dann Pakete wegen Übergröße zerlegt, der Rechner bekommt darüber aber keine Rückmeldung, da man ja ICMP-Pakete verwirft. Es komen also dauernd geschrottete Pakete an, der User sieht dann z.B. seine Lieblings-Webseite nicht mehr und flucht wild rum... [1]
MfG
Vimes
[1] Nein, so einen Blödsinn habe ich noch nicht gemacht, ich spreche ausnahmsweise nicht aus Erfahrung.