Una pregunta: ¿te refieres al IPN o a los datos que te envia cuando el usuario vuelve a tu web? Creo que te refieres a lo ultimo, y si es asi la explicacion es sencilla: el post lo ejecuta tu ordenador, en la pantalla de paypal habra un codigo html+javascript que cuando carga la pagina realiza un post de un formulario a la direccion indicada. Si has puesto como url de vuelta
http://localhost/ , paypal redireccionara siempre a
http://localhost/. localhost es el ordenador propio, asi que si desde otro ordenador acceden a tu pagina, pagan y paypal redirecciona a localhost, no ira a tu ordenador, sino al suyo. Pasara lo mismo que si tu cliente pone en su barra de direcciones
http://localhost/. Su localhost no es tu servidor web.