Mâu thuẫn này cho phép kẻ tấn công để đặt một tải trọng độc hại trong một chồng chéomảnh. Nếu các ID và các máy chủ lắp ráp lại các gói khác nhau các ID sẽ không nhìn thấyCác gói dữ liệu, nhưng các máy chủ reassembling sẽ. Mặc dù nhiều ID nỗ lực nhằm giảm thiểurủi ro này bởi reassembling các gói dữ liệu theo nhiều cách, chẳng hạn như của SNORT frag3preprocessor, các nhà phân tích cho cái nhìn sâu sắc rất ít những gì xảy ra bên trong reassemblyđộng cơ. Điều này có thể dẫn đến các nhà phân tích sai sa thải một cuộc tấn công là một ID giảtiêu cực. Xem xét kịch bản sau đây. Những kẻ tấn công sẽ gửi một gói tin crafted rằngbao gồm một khai thác Linux và Windows một khai thác cho một mục tiêu dễ bị tổn thương của Windows
đang được dịch, vui lòng đợi..
