LAN上意外的HTTP会话劫持

我遇到了一个我开发的Web应用程序的问题,这个应用程序在多个“中心”由多个同时authentication的用户使用。 可能有20多个用户在“中心”login,而美国各地大约有100个中心。

我这样说是因为99%的“中心”没有问题。 然而,其中一个位置有一个明显的问题,即内部login用户正在获取服务的内容,该内容是去往该位置的其他login用户之一。

没有其他人报告过这个问题,尽pipe同时有六个其他中心login,唯一的“交换”发生在该中心的用户之间。

基本上一切都指向该位置的networking/ PCconfiguration是一个问题。 我确实知道他们使用Citrix Provisioning Service,他们的技术人员并不是最懂技术的人。

Web应用程序是一个nginx-Tomcat-Lucee应用程序,它使用会话Cookie进行会话持久性。 我试图弄清楚的是,这些会话cookie显然是如何被发送到不同的电脑在只有一个位置?!

如果两台PCconfiguration了相同的MAC地址,那么由此产生的路由不明确性是否可能将相同的响应(会话Cookie)发送给2台独立的PC?

如果他们有一个caching会话cookie的本地错误configuration的caching代理,这个cookie是否有可能以这种方式发送给多台PC?

任何想法如何解决这个问题,以确定原因? 这个位置是相信,问题是与应用程序,而不是他们的networking/个人电脑,所以他们不愿意做太多的帮助排除故障。