Kluczowe: nigdy nie opieraj bezpieczeństwa na ustawieniach fabrycznych; zawsze jawnie definiuj najsilniejsze wspierane parametry.
ike-scan (analiza propozycji IPSec), skanery podatności protokołu SSL (np. sslyze).Zawsze stosuj jawne reguły akceptujące wyłącznie zdefiniowany ruch z tuneli.