Để giảm nhẹ các cuộc tấn công BlackNurse vào tường lửa và các thiết bị
khác, TDC khuyến cáo người dùng nên lập ra một danh sách các nguồn
đáng tin cậy, được phép gửi và nhận gói tin ICMP. Tuy nhiên, cách tốt
nhất để giảm nhẹ cuộc tấn công chỉ đơn giản là vô hiệu hóa gói tin ICMP
Type 3 Code 3 trên giao diện WAN.
Công ty Palo Alto Networks cũng phát hành một tuyên bố, cho biết các thiết
bị của mình chỉ bị ảnh hưởng theo "các kịch bản rất cụ thể, không phải trong
thiết lập mặc định và trái với các thông lệ thường thấy." Công ty cũng đã liệt
kê một số khuyến cáo cho khách hàng của mình.
Trong khi đó, Cisco cho biết họ không cho rằng hành vi trong báo cáo là một
vấn đề an ninh, mà cảnh báo rằng:
"Chúng tôi khuyến cáo mọi người thiết lập giấy phép cho các gói tin không
thể truy cập ICMP Type 3. Từ chối các thông điệp không thể truy cập ICMP
giúp vô hiệu hóa giao thức Path MTU Discovery cho gói tin ICMP. Những
việc này có thể ngăn chặn IPSec (Internet Protocol Security: tập hợp các
giao thức để bảo mật cho quá trình truyền tin) và truy cập theo giao thức
PPTP (Point-To-Point Tunneling Protocol: Là giao thức được dùng để
truyền dữ liệu giữa các mạng riêng ảo VPN)."
Hơn nữa, nhà cung cấp phần mềm độc lập NETRESEC cũng công bố một
bản phân tích chi tiết về BlackNurse với tựa đề: "Kỹ thuật tấn công gây ngập
lụt từ những năm 90 đã quay trở lại." Bên cạnh các cảnh báo trên, Viện Sans
cũng thông báo một bản ghi nhớ ngắn về cuộc tấn công của BlackNurse, thảo
luận về cuộc tấn công và những gì người dùng nên làm để giảm nhẹ nó