V strežnik preventivno namestimo dodatek ali program, ki preverja in izloča sumljive zahtevke HTTP ali URL Nekaj takega ponuja že sam Microsoft - zastonjski program URLScan. Ta na podlagi pravil, ki jih v besedilno datoteko vpiše upravitelj, preprečuje streženje nenavadnim, predolgim ali kako drugače sumljivim zahtevkom. Še boljši (in seveda ne zastonj) pa je program SecureIIS podjetja eEye.