Wszystko co spoofing robi, to dodaje jeden nagłówek X-Forwarded-For, z fałszywym IP. To, czy skrypt na serwerze da sie nabrać, czy tez nie, niestety zależy juz od skryptu.
Jest mozliwe, że nawet jeśli proctorowy spoofing wstawi fałszywe IP, to jakies wredne proxy po drodze doda jeszcze do nagłówka nasze prawdziwe IP i wtedy pupa zbita. Dokładnie tak dzieje się w przypadku podanym przez hADeSika - Proctor zadziałał (stąd obecność fałszywego IP), ale niestety połączenie szło przez proxy, które zdradziło prawdziwe IP (stąd drugie IP w X-Forwarded-For). Dlatego ciągle powtarzam, żeby nie uzywac równocześnie spoofingu i proxy, bo proxy bardzo często dopisują do X-Forwarded-For prawdziwe IP i w ten sposób spoofing traci swój efekt. Dokładnie tak ma hADeSik.
Ogólnie jest tak, że liczba komputerków JEST miarodajnym wyznacznikiem tego, czy spoofing (czyli dokładanie nagłówka X-Forwarded-For z fałszywym IP) działa. Natomiast oczywiście nie pokazuje, czy ktos po drodze (czyli proxy), nas nie wsypał

Nie pokazuje też, czy serwer dał się nabrać, bo nie każdy serwer sprawdza ten nagłówek.