Le pare-feu SPI peut être programmé pour ignorer tous les paquets envoyés à partir de sources qui ne figurent pas dans le LCA, en aidant à prévenir une attaque par déni de service, dans lequel un attaquant inonde le réseau avec le trafic entrant dans un effort pour enliser ses ressources et de rendre incapable de répondre aux demandes légitimes. Le site web de Netgear note dans son "Sécurité: Comparaison NAT, filtrage de contenu statique, SPI, et pare-feu" article qui pare-feu SPI peuvent également examiner les paquets pour les caractéristiques de ceux utilisés dans les exploits de piratage connus, tels que les attaques DoS et usurpation d'adresse IP, et déposer un paquet qu'il reconnaît comme potentiellement malveillant.