Відповіді:
Ні, ICMP не слід блокувати. Це життєво важливий протокол сигналізації. Без нього Інтернет не функціонує.
PMTUD порушується, якщо ви кинете ICMP.
IPv6 навіть не починає працювати без ICMP, оскільки роздільна здатність адреси L3 до L2 (ARP в IPV4) їздить поверх ICMP в IPv6.
Також усунення несправностей буде тривати довше, якщо відхилення відлунь ICMP. На жаль, люди з ЖК часто думають, що "коли сумніваєтеся, киньте".
Ви використовуєте FW, оскільки у вашій внутрішній мережі є послуги, які не потребують авторизованих або некерованих хостів, що працюють з уразливим програмним забезпеченням. ICMP насправді не є практичним вектором нападу.