Die meiste Zeitüberschreitungsnachrichten stammen von jemandem, der Traceroute ausführt. Abgesehen davon könnte dies auf ein paar relativ seltene Dinge hindeuten, z. B. eine Routing-Schleife, eine Maschine mit einem zu niedrigen Standard-TTL-Wert oder tatsächlich eine zu lange Route, die keine Schleife ist.
Blockieren Sie im Allgemeinen keine ICMP-Nachrichten. Es ist ein Anfängerfehler, den neue Firewall-Administratoren ständig machen. ICMP ist für viel mehr als nur Ping von entscheidender Bedeutung. Wenn Sie es blockieren, brechen Sie die MTU-Erkennung und eine Reihe anderer Dinge ab.