IP-Spoofing ist eine konzeptionelle Schwachstelle im OSI-Modell. Dadurch kann ein bösartiger Rechner Pakete an einen Rechner innerhalb eines Netzwerkes schicken, obwohl es von einer Firewall geschützt ist.

Das funktioniert, in dem der bösartige Rechner eine Absenderadresse aus dem internen Adressbereich in den Header des IP-Pakets schreibt. Dann lässt die Firewall das Paket durch.