/ip firewall filter add chain=input action=drop protocol=icmp comment="Drop Ping dari LAN"
/ip firewall filter add chain=forward action=drop protocol=icmp comment="Drop Ping dari Publik"
rule ntu di tambah interface biar jelas arah dan tujuan dari rule tsb, fungsinya jadi berbeda dengan comment="Drop Ping dari LAN" kalo gak ditentuin interfacesnya.
chain input itu artinya yang masuk ke router.
ping ke router dari lan maupun dari publik dinamakan input.
jadi seharusnya rule ini :
/ip firewall filter add chain=input action=drop protocol=icmp comment="Drop Ping dari LAN"
sudah mewakili semua interface, bayangin kalo ada banyak interface, ke Drop semua tuh...
yg kedua kok chain forward ?
kan yg di ping router, foward artinya melewati router.
beda halnya kalo buat proxy, agar client gak bisa ping ke proxy bisa gunakan chain forward.