IPアドレスのなりすまし(IP Spoofing / IPスプーフィング)を使った攻撃は、主に DDoS攻撃 / サイト改ざん攻撃 / 情報取得攻撃 の3つです。
これらに対してLycheeクラウドでは以下のように対応しております。
DDoS攻撃
AWS側でブロックされます。
サイト改ざん攻撃
Redmine自体の改ざんまではセキュリティ製品側でブロックされます。
万が一マルウェアがアップロードされたとしても、セキュリティ製品で駆除されます。
情報取得攻撃
対策はなされていませんが、Redmineの認証を有効化しておくことでRedmine環境へのログイン自体を防ぐことができます。