Ответ 1
Как один пример, это может иметь значение для CDN. См. RFC 3568.
Раздел 4.1.2 выделяется мне:
Этот метод включает в себя задачу использования HTTP [4], такого как Cookie, Language и User-Agent, для выбора суррогата. В [20] приведены некоторые примеры использования этого метода.
Уместность приведенного примера ( "маршрутизация обманного запроса" ) возникает, когда система использует информацию, включая пользовательские заголовки HTTP для принятия решений. Когда такой заголовок отсутствует, устарел, некорректен или иным образом не обрабатывается. Как правило, все неправильное или "неправильное", исходящее из общедоступного Интернета, можно смело предполагать злонамеренным (или "обманным" ).
Другой пример: кто-то Man-In-The-Middles мой uplink и захватывает мой сеансовый файл cookie. Пытается получить доступ к сайту с этим файлом cookie, но внезапно система видит запросы с одним и тем же токеном, исходящие из двух разных IP-адресов.