Una tipica configurazione quando il web server fornisce servizi custoditi ed elaborati dalla rete interna č mostrata in figura 7.1 dove un primo firewall filtra il traffico da internet al web server e un secondo da quest'ultimo al server SQL della figura. Al fine di eliminare ip-spoofing bisogna disabilitare il source routing e ip forwarding sul firewall/router che protegge il web server e su tutti i server che forniscono un supporto (e-mail, database) al web server.