Bloqueio de saída ICMP e ALL outras conexões do seu ambiente é um bom começo para criar sua política de firewall / segurança.
Mas há muitas coisas que você deve saber de antemão e levar em conta. Um bom exemplo é quando o bloqueio de todos os pacotes ICMP, enquanto outros protocolos como o tcp port 80 (http), pode levar a problemas com o MTU / PMTU. Se você tiver uma conexão de rede que use um encapsulamento como pppoe , GRE , ou um dos muitos outros que você VAI encontrar em um grande número de problemas difíceis de identificar MTU.
Boa área para começar a ler é: