WAF(Web Application Firewall)を通過したリクエストを、オリジンサーバー側で「正規のWAF経由」であると検証するための最も確実な方法はどれか。

ネットワーク層でWAFのサービスIP以外の全アクセスを遮断することが、バイパス攻撃を防ぐ標準的な対策です。