Débit ICMP limitant avec nftables

J'essaie de comprendre comment autoriser les pings ICMP sur un serveur avec nftables sans être soumis à des attaques par inondation. Voici ma configuration initiale: table inet firewall { chain incoming { type filter hook input priority 0; policy drop; # established/related connections ct state {...