Ответ 1
Если кто-то не манипулирует вашим TCP-стекем, он полностью доверен.
в основном это анализ сетевого стека с уровня IIS на то, был ли запрос инициирован локально - скорее всего, исходя из адреса 127.0.0.x(да, localhost - это целая сеть C в то время, а не только 127.0.0.1).
Невозможно установить соединение TCp с поддельным началом, поэтому этим данным можно доверять.
http://forums.asp.net/t/1065813.aspx/1
указывает, что при декомпиляции он проверяет 127.0.0.1 и:: 1 - оба являются общими адресами localhost.
Опять же, и все же, это совершенно не подделка, если вы не манипулируете сетевым стеком или кластерными классами .net.