いつ、どのIPでログインするかもわからん通信を監視することもないだろうし、
ログイン後はセッションで管理されてるので問題になることはない。

不安な場合はログイン用のURLは特定のIPからのみアクセスを許可する方法もある。