icmp echoをブロックするルールは使える。
icmp echoをブロックしてもポートスキャンは防ぐことができないので、見当違いの回答。