А вот так ?
-A INPUT -p icmp -m icmp -i eth0 --icmp-type echo-request -j DROP
-A OUTPUT -p icmp -m icmp -o eth0 --icmp-type echo-reply -j DROP
В то же время, наверное эти ограничения лишены смысла, потому что есть
переменная icmp_ratelimit, значение которой по умолчанию равно 100,
что ограничивает пингование до 1 в секунду....