Security Lab

Domain fronting

1639
Domain fronting
Техника Domain fronting (фронтирование, подмена домена) используется для обхода цензуры, заставляя трафик выглядеть так, как будто он генерируется действительным доменом.
Обычно три запроса (DNS, SNI и заголовок узла HTTP) имеют одно и то же имя хоста. Запросы DNS и SNI отправляются в виде простого текста (это может быть отслежено цензором), а внутренний HTTP-трафик шифруется. Фронтирование домена основано на отправке разных доменных имён в запросах DNS и SNI и заблокированного домена в заголовке HTTP-хоста.

÷
Антипов
Свой
Чужой
Животных ты делишь на обед и семью. Людей — на своих и чужих.
И каждый раз думаешь, что это решает разум.
Читать →