Se você ainda estava se perguntando por uma dica:
iptables -I INPUT -p icmp -m hashlimit --hashlimit-name icmp --hashlimit-mode srcip --hashlimit 3/second --hashlimit-burst 5 -j ACCEPT
Supondo que a última regra em INPUT seja descartada ou a política padrão é DROP. Cada ip é limitado a 3 pings por segundo (rajada de 5). Nem todos os IPs recebidos são totais, como você encontrou com o limite -m.