A domain fronting egyszerűsítve

A domain fronting hasznos eszköz az online cenzúra kikerüléséhez és az internet szabad eléréséhez, de hackerek és csalók is használhatják. Tudjon meg többet arról, hogy mi a domain fronting és hogyan működik. A domain fronting elrejti egy adott webhelyre irányuló forgalmát azáltal, hogy más domainként leplezi azt.

[wp_ad_camp_1]

Amikor megpróbál belépni egy webhelyre, háromféle kérést küld: DNS-kérés: A DNS (Domain Name System) olyan, mint az internet címjegyzéke. Lefordítja a domain neveket IP-címekre. A HTTP (Hypertext Transfer Protocol) protokoll összeköti a felhasználókat a világhálóval. A TLS (Transport Layer Security) kapcsolat, amely megvédi a HTTP-kommunikációt azáltal, hogy HTTPS-be (Hypertext Transfer Protocol Secure) alakítja őket, és biztosítja a kapcsolatokat a szerverek és a webböngészők között. A domain nevet egy DNS-szerver fordítja le IP-re, és a böngésző kapcsolatot létesít HTTP-n vagy HTTPS-en keresztül. A domain mindezen szinteken ugyanaz marad, és csatlakozik a webhelyhez. A tartomány elülső része esetén azonban a DNS és a TLS ugyanarra a tartományra utal, míg a HTTPS szint más tartományt tartalmaz. A HTTPS tartomány titkosítva van, így megkerülheti a cenzúra akadályait azzal, hogy úgy tűnik, mintha a DNS- és a TLS-kérelmek korlátlan tartományt tartalmaznának.

Képzelje el például, hogy Kínában tartózkodik, és hozzá szeretne férni a YouTube-hoz, amely le van tiltva. Ebben az esetben a YouTube-ot nem tiltott domain alatt fedi fel. DNS- és TLS-kérelmei a China Daily-re fognak hivatkozni, míg a HTTPS-ek átirányítják a YouTube-ra. A tartomány fronting megvalósításához mindkét tartományt egy CDN (tartalomszolgáltató hálózat) kiszolgálónak kell üzemeltetnie. A CDN egy olyan proxy szerverek hálózata, amelyek online tartalmat terjesztenek másolatok létrehozásával különböző szervereken. Egyetlen CDN sok domaint tartalmazhat, a felhasználó pedig a hozzájuk legközelebb eső CDN-szervertől kérhet tartalmat.