127.0.0.1 devtest.mysite.comПри выполнении CSRF атакущий имеет возможность передать запрос серверу с помощью браузера пользователяТ.е. речь идет именно о том что запросы идут от браузера пользователя, где на атакуемый сайт уже заведены куки с сессией авторизации.
вы точно провайдер магистрального уровня?