域前置

域前置(英語:Domain fronting),又譯為域名幌子,是一種隱藏連線真實端點來規避網際網路審查的技術。在套用層上運作時,域前置使用戶能通過HTTPS連線到被禁止的服務,而表面上像在與另一個完全不同的站點通信。

基本介紹

  • 中文名:域前置
  • 外文名:Domain fronting
  • 分類:計算機
特點,參見,

特點

此技術的原理為在不同通信層使用不同的域名。在明文的DNS請求和TLS伺服器名稱指示(SNI)中使用無害的域名來初始化連線、公布給審查者,而實際要連線的被封鎖域名僅在創建加密的HTTPS連線後發出,使其不以明文暴露給網路審查者。
此技術利用審查者通常很難區分被偽裝流量與合法流量的特點,迫使審查者選擇放行所有看似無害的流量,或者選擇徹底封鎖此域的流量。而徹底封鎖可能帶來顯著的附加損害。
這種舉動在被封鎖的站點與無害站點為同一個大型服務提供商時較為可行,例如由Google套用服務引擎(GAE)等提供的服務。
Google後於2018年4月禁用域前置,稱這從未是Google有意支持的一項功能。亞馬遜公司也在不久後決定停用CloudFront上的域前置支持,表示這已被視為違反AWS服務條款。有報導認為,Google和亞馬遜做此決定的部分原因是來自俄羅斯政府的壓力,因Telegram在當地使用這兩家雲服務提供商進行域前置活動。

參見

  • Telex
  • 抵押自由(也稱“依附的自由”、“依附自由”)

相關詞條

熱門詞條

聯絡我們