Ce n'est forcément pas exhaustif mais quelques remarques en vrac :
Bloquer tout l'icmp va t'empêcher d'avoir des détections d'erreurs bien utiles en IPv4 (host unreachable par exemple) (vu que tu n'autorises par les connexions en state RELATED).
En IPv6, autoriser les RA et les NS est un bon début. Mais tu dois récupérer au minimum également les erreurs de paquets "too big", sous peine de casser pas mal de trucs si ta MTU n'est pas la même que le destinataire
Les règles de log me semblent un poil absurdes, n'importe qui pourrait mettre la machine à genoux en visant des ports non-autorisés. Autant en OUTPUT en mode "parano" ça peut se comprendre, autant en INPUT c'est prendre des risques
Tu peux aussi utiliser l'option multiport pour réduire le nombre de règles parfois
# Mon opinion
Posté par Florent Fourcot . En réponse au message Iptables - Ip6tables - avis. Évalué à 2.
Ce n'est forcément pas exhaustif mais quelques remarques en vrac :