Если спуфинг - ваша главная задача, вы ошибаетесь в безопасности. Вы не должны давать роботам больше прав, чем пользователям, скорее наоборот (поэтому пользователи получают логины, а роботы - robots.txt
).
Если вы собираетесь предоставить кому-то особые привилегии без аутентификации, он по своей природе открыт для подмены. IP-адреса могут быть подделаны. Связь между сервером и клиентом может быть подделана. И так далее.
Если вы полагаетесь на отслеживание файлов cookie для анализа вредоносного поведения, вам необходимо это исправить. Должно быть достаточно легко получить хорошее понимание, не требуя, чтобы злоумышленник идентифицировал себя.
IP-адреса не являются хорошей заменой для аутентификации, но они достаточно хороши для группировки, если файлы cookie недоступны. Кроме того, в первую очередь вы должны использовать более надежные средства (т. Е. Сочетание факторов).