se o wrapper do firewall aws está negando o tcp / 587 para o mundo, ele pode ser aberto usando as ferramentas ec2 api:
ec2-authorize [sec-group-id] -P tcp -p 587 -s 0.0.0.0/0
embora pareça que você já tenha aberto isso. para verificar, execute
ec2-describe-group [sec-group-id]
sobre o icmp não responder, você pode abrir:
ec2-authorize [sec-group-id] -P icmp -t -1:-1 -s [your-public-ip]/32