La plupart des tentatives d'attaques utilisent des particularités qui les rendent clairement identifiables. Il peut donc être intéressant de surveiller en permanence le traffic réseau et de rechercher ces particularités. Des outils dédiés à cet usage existent, ce sont des "Intrusion Detection Systems" IDS.