Wenn der Computer nicht online wäre, würde der letzte Router vor dem Ziel ein "destination unrechable" zurückmelden, so kommt aber gar nichts zurück.
Ein Scriptkiddie mit seinem tollen Portscanner wird in diesem Fall vom wahrscheinlichsten Fall ausgehen, nämlich das da jemand eine "Firewall" mit Stealthmode hat, da bringt die PF gar nichts.
Da aber "legitime" Anwendungen, z.B. ein Filesharing-Client, der die IP noch in seiner Quellenliste hat, normalerweise von Firewalls und solchen, die es werden wollen, durchgelassen werden, geht so eine Anwendung vom für sie wahrscheinlicheren Fall aus, nämlich dass das Paket verlorenging und schickt das Paket noch ein oder zwei Mal zusätzlich, was auch ganz logisch ist, da das Verhindern der ICMP-Antwort gegen geltende Standards verstößt und das Ausbleiben der Antwort eigentlich nur ein Signal für einen Packetloss ist.
Mit anderen Worten: Diese Einstellung bringt keine Sicherheit (Weil sie dich definitiv nicht unsichtbar macht aber du, wie mit jeder zusätzlichen Software, zusätzliche Bugs und Sicherheitslücken auf dein System bekommst), belastet das Netzwerk zusätzlich und wieso die Installation zusätzlicher Software, egal welcher Art, die Systemleistung steigert ist mir irgendwie schleierhaft.