Звиняюсь, пропустил. Но собственно вы сами почти и ответили.
Есть модель OSI, надеюсь вы с ней знакомы, хотя похоже "не очень". В кратце, я уже описывал путь сообщения из формы вашего браузера до получателя. Давайте "ещё раз":
Вы своим браузером зашли на аргентинский анонимайзер и он отображен в вашем окошке. Из него, вы набираете сообщение для сайта НГС, который у вас "тут же, через дорогу" (для простоты: 2 сервера - ваш входящий прокси и прокси НГС). Тут я думаю, всё понятно.
А теперь следим за пальцами:
Браузер - это клиентский уровень OSI, который работает на вашей домашней машине, которая имеет прямую связь с вашим входящим прокси, ну скажем Новотелеком.
Открываем в браузере сайт-анонимайзер из аргентины. Запрос летит от вас в аргентину и ваш браузер на домашнем компе рисует вам его страничку. На которой есть форма для выбора конечного сайта и вашего типа IP. Так ведь?
Выбрали, нажали кнопарь и отправили в аргентину... первым делом его получил ваш прокси новотелекома, так же? он увидел пакет и отправил его в аргентину по какому-то пути... анонимайзер получил ваш пакет и запросил сайт НГС с указанного IP, получив ответ от НГС он отправил его вам обратно... тут всё понятно? Да, в до этого места, адрес НГС - лежит внутри содержательной части пакета, ровно до тех пор, пока анонимайзер не запросил страничку с НГС (редиректом к вам, нет?).
Получив копию НГС, вы создавая пост и нажимая кнопарь "отправить", просите ваш домашний браузер сформировать пакет "для НГС" с аргентинским (или какой выбрали) IP и с вашим сообщением...
Но, теперь внимательно. Рутеры или "хаб" прокси новотелекома и НГС-а видят запросы и пути:
Ваш прокси: ваш комп - аргентина;
Ваш прокси: аргентина - ваш комп;
НГС прокси: аргентина - НГС с редиректом на ваш комп;
Ваш прокси: ваш комп(с аргентинским IP) - НГС;
, а кроме того, они оба хорошо друг друга знают, что самый короткий путь ваших пакетов до НГС - между ними.
Соответственно, оптимизатор рутера, тупо отправляет напрямую ваше сообщение для НГС на прокси НГС с указанием, что надо изменить IP с вашего на аргентинский и все дела.
То, что конечный сервер сохранит заданный IP - понятно. Аргентинский, так аргентинский, пофиг. И в логах он и будет. Но то, что пакет ни в какую аргентину - не пойдет - тоже понятно. И вот ежели хранить не только логи клиентского уровня, но всю обвязку OSI пакета (а так оно и делается, где надо! Иначе думаете как узнают реальные источники атак?), то сразу и легко вычисляются истинные отправители "чудо пакетов".
Если вы хотите писать и гонять пакеты http реально из аргентины, сиды при этом в новосибе - требуется совсем другой подход... не через "ваш, домашний браузер".
очень упрощенно, не собираюсь вдаваться в детали.