当然是用 IP 地址 呀,这还用问吗?
对,但是不全对。IP 地址仅仅是方式之一,甚至并不是最重要、最有说服力的方式。因为 IP 地址本身很容易被篡改。
在进入讲解前,我们先排除一个常见的错误选项。No,GMAC 并不通过 GPS 去确定家考考生的所在地。因为普通的笔记本电脑根本没有 GPS 组件,即便是想通过卫星定位的方式获取位置,也做不到。
所以, 真正的方式 是什么呢?🤔
报名时的 IP 地址
这是一个非常容易疏忽的潜在隐患!出于某种我们并不能理解的原因,GMAC 决定记录下考生报名时的 IP 地址,并且与考生考试时的 IP 地址比对,如果不一致,考试成绩会被审查。其实这显然是并不合理的,因为 GMAT 报名时准许考生选择“在哪个国家参加考试”。按理说,我可以在 A 国报名,并将参加考试地点写成 B 国。但 for some God knows what reasons,GMAC 决定考生其实并不被准许这样做。
我知道这听起来不合理,但相信我们,因为这件事在我们身上发生过:《一位 GMAT 考生的申诉之路》。
考试时的 DNS 请求
众所周知 VPN 会改变 IP 地址,但是很多时候 DNS 请求并不会遵循 VPN 设定的线路。专业上,这种情况叫 DNS Leak。
假设你想访问 example.com,在理想情况下,VPN 应该是这样工作:
你的电脑把“我要查 example.com 的 IP”这句话打包加密,通过 VPN 隧道传给 VPN 服务器,由 VPN 服务器代你向 DNS 客户端发起查询。全程外界只能看到你的 VPN 节点 IP。
但是如果 VPN 或者你的电脑配置出现问题,就会变成:
你的操作系统(如 Windows)在发起网络连接前,绕过了 VPN 的虚拟网卡,直接使用你本地的物理网卡把域名查询请求发给了运营商的 DNS 服务器。
发生泄露的后果是:如果目标网站使用了 DNS 归属地校验或部署了 DNS 泄露检测,它们能通过反向追踪 DNS 请求来源,判定你使用了代理并锁定你的实际归属地。
PS:不建议在不支持 GMAT 家考的地区使用 VPN 考试,原因远不止 DNS Leak!
WebRTC 泄露真实 IP 地址
WebRTC(Web Real-Time Communication,网页实时通信)是 HTML5 支持的一项原生技术,允许浏览器在不安装额外插件的情况下,实现网页间的语音、视频通话或 P2P 文件传输。在 GMAT 考试的情景下,WebRTC 服务于考生和监考之间的音频/视频连线。
为了建立点对点(P2P)的最优直接连接,WebRTC 引入了一种叫 STUN / TURN 的网络协议探测机制:
- 查找最优路径: 浏览器必须先搞清楚自己处于什么网络环境,拥有哪些 IP 地址(包括局域网内网 IP 和路由器分配的公网 IP)。
- 绕过代理/VPN 查询: 网页中的 JavaScript 可以直接通过 WebRTC API 调用系统底层的网络接口,向公网上的 STUN 服务器发送 UDP 报文探针。
- 暴露物理网卡地址: 绝大多数普通的 VPN 或 Socks5/HTTP 浏览器代理,只接管了浏览器应用层的高级 HTTP/HTTPS 流量,而 WebRTC 调用的底层网络设备探针可以无视这些代理设置,直接读取你物理网卡绑定的真实公网 IP。
简而言之: 就算你的网页 HTTP 请求全都走了 VPN 隧道,考试软件只要运行一小段 WebRTC 代码,就能悄悄问你的操作系统:“你真正的网卡 IP 是什么?”系统便会老实回答,网页顺理成章拿到你的真实 IP。
所以,傻傻的利用 VPN 就想蒙混过关,在不准许 GMAT 家考的地区考试,是完全不现实的哦~