dipende dove fa a finire la regola
quella regola e giusta, droppa i pacchetti icmp, ma magari viene dopo una regola che li fa passare
prova a metter un -I INPUT 1 al posto dell'append, dovrebbe andare
mumble per il log non so benissimo, ma mi sembra ci sia la possibilita di loggare sia tramite syslog (iptables_log o giu di li) oppure ad un prgramma n userspace ( il modulo mi pare sia come prima ma con la u davanti a log).
o ti guradi come funge l'ulog, o modifichi il config del syslog