Identifizieren und stoppen einer DDoS Attacke

Sucuri beschreibt in einem Blog Beitrag, wie man eine DDoS-Attacke identifiziert und "stoppt". Den Beitrag findet man HIER. Das einzige, was mir unklar ist, warum man Ping floods und ICMP floods getrennt auflistet, wo sie eigentlich das gleiche sind. Dennoch ein guter Beitrag, um sich einen groben Ueberblick in kurzen Worten zu verschaffen.