Я хочу настроить компьютер в моей сети на прием всех вызовов с определенного компьютера без аутентификации.Для этого я планирую использовать IP-адрес клиентского компьютера в качестве необходимого фактора доверия, чтобы разрешить неконтролируемую аутентификацию.
Моя проблема в том, чтобы можно было точно определить IP-адрес клиента в сервлете Java.?Возможно ли, что IP, который я получаю в сервлете, может быть изменен каким-либо хакерским механизмом, чтобы заставить мой сервер полагать, что это доверенный IP?
Например, если мой сервер настроен на доверие 192.168.0.1, тогда возможно ли другим клиентом, кроме 192.168.0.1, выдать себя за 192.168.0.1 и обмануть мой механизм аутентификации?