域前置

✍ dations ◷ 2025-11-11 20:33:37 #域前置

域前置(英语:Domain fronting),又译域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不同的站点通信。

此技术的原理为在不同通信层使用不同的域名。在明文的DNS请求和TLS服务器名称指示(SNI)中使用无害的域名来初始化连接、公布给审查者,而实际要连接的“敏感”域名仅在创建加密的HTTPS连接后发出,使其不以明文暴露给网络审查者。

这种举动在被封锁的站点与无害站点为同一个大型服务提供商时较为可行,例如由内容分发网络提供的服务。此时审查者通常很难区分被伪装流量与合法流量的特点,迫使审查者选择放行所有看似无害的流量,或者选择彻底封锁此域的流量。而彻底封锁可能带来显著的附加损害。

Signal加密即时通讯应用程序在 2016-2018 年内置了域前置来规避在埃及、阿曼、卡塔尔和阿拉伯联合酋长国的屏蔽。

Telegram为应对Roskomnadzor的屏蔽曾使用亚马逊云计算服务进行域前置。

Tor使用一种称为meek网桥的域前置实现来规避审查。俄罗斯黑客组织Cozy Bear(或称APT29)使用Tor的meek网桥来隐藏恶意流量。流量就像连接到使用CDN的普通网站一样。

Cloudflare在2016年的一些修改让基于其CDN的域前置不再工作。

Google于2018年4月宣布将在Google应用服务引擎禁用域前置,称这从未是Google有意支持的一项功能。亚马逊公司也在不久后决定停用CloudFront上的域前置兼容,表示这已被视为违反亚马逊网络服务系统(AWS)服务条款。有报道认为,Google和亚马逊做此决定的部分原因是来自俄罗斯政府的压力,因Telegram在当地使用这两家云服务提供商进行域前置活动。

Tor早前也使用Google和亚马逊的云服务进行域前置以保护用户活动,在两者相继关闭域前置兼容后,Tor将域前置服务转移到尚未决定关闭该兼容的Microsoft Azure服务,但尚不知微软会否对其提供持续支持,微软公司没有回应CyberScoop提出的置评请求。

虽然域前置技术可以帮助用户绕过互联网审查,但黑客组织和恶意软件也会使用该技术。FireEye曾报道称,与俄罗斯相关的黑客组织APT29使用该技术从目标网络中窃取数据。Cyber​​Ark等公司则详细介绍了恶意软件如何利用该技术控制僵尸网络。赛风(Psiphon)总裁迈克尔·赫尔(Michael Hull)告诉媒体Cyber​​Scoop,他公司的产品从未依赖域前置技术,并将这种做法描述为“解决难题的一个捷径”、“域前置本身不是很有效,结合混淆、HTTP标头修改、传输碎片化等一系列技术才能击败强大的审查者,多元化审查规避工具包的重要性不容小视”,并补充道:“域前置正在击溃内容分发网络的设计,这也是亚马逊和谷歌禁止该技术的原因。”Tor发言人Whited则不太同情两公司的决定,并指责这两家公司作出了轻率的决定,终结了世界的各地记者和活动家的一种非常重要的通信手段。

2018年7月左右的互联网工程任务组(IETF)会议上,苹果公司、Cloudflare和Mozilla的工程师在一项名为“加密服务器名称指示(ESNI)”的新协议上获取了进展,该协议将能解决TLS SNI暴露给窃听者的问题。但是,该协议的定稿和部署可能仍需数年。

不完全统计,目前兼容域前置的CDN有 Automattic、Fastly、Incapsula(英语:Incapsula)、Microsoft Azure、StackPath。

不少网站未使用CDN,但是其HTTP服务器接受无SNI或不同SNI连接,因此用户也可以使用域前置绕过对于它们的检测SNI的屏蔽。

谷歌网页服务器也兼容域前置。

相关

  • 恩纳恩纳(意大利语:Enna),是意大利恩纳省的一个市镇。总面积357.18平方公里,人口27963人,人口密度78.3人/平方公里(2009年)。ISTAT代码为086009。
  • 贝萨里翁贝萨里翁(Βασίλειος Βησσαρίων,Basilios Bessarion,1403年1月2日-1472年11月18日)文艺复兴时拜占廷人文主义学者,天主教会君士坦丁堡宗主教(1459年-1472年)。有时
  • 统计学家列表以下列出了统计学家,或对统计学理论、概率论、信息论或机器学习、人工智能等相关领域作出过突出贡献的人。
  • 向乐铁路向乐铁路是中国江西省境内的一条支线铁路。起自浙赣铁路江家站西端的K612+143,通往乐安县公溪镇江边村站。长117.4千米。沿线车站总数13个,其中抚州北站是3等车站,其余都是4等
  • 洪佳林洪佳林(1961年-),男,汉族,中华人民共和国数学家,中国科学院数学与系统科学研究院研究员、博士生导师,第十一、十二届全国政协委员,主要工作领域为计算数学与应用数学,研究方向为动力系统保结构算法理论与应用,包括确定与随机哈密尔顿系统辛几何算法、确定与随机哈密尔顿偏微分方程的多辛几何算法、李群算法以及确定与随机微分系统的守恒型算法等。1994年加入中国国民党革命委员会,曾任民革中央委员,民革北京市委常委,民革中国科学院委员会主委。曾任中国科学院数学与系统科学研究院院长助理。2007年,当选中国科学院工会副
  • 图策比图策比(Tučepi)是克罗地亚的一个小镇,位于达尔马提亚地区,在行政区划上属于斯普利特-达尔马提亚县。在2001年,这里有人口1,763人。这里的主要产业是旅游业。 维基共享资源上有关图策比的多媒体资源坐标:43°16′N 17°03′E / 43.267°N 17.050°E / 43.267; 17.050
  • 詹姆斯·比蒂 詹姆斯·司科特·比蒂(英语:James Scott Beattie,1978年2月27日-)于英格兰兰开斯特出生,英格兰足球运动员,司职前锋。比蒂于1998年从母会布莱克本被交换到南安普顿,成为首席前锋。比蒂在南安普顿的日子坚苦卓绝,为他制造了不少伤患,2002年1月与曼联的比赛中膝盖受伤,使他不能参与其后两个月的比赛,当季仍能射入14球。 以流血来换取的超人表现,令比蒂吸引埃弗顿的垂青,在2005年1月以600万英镑之高额转会费把比蒂收归旗下。虽然伤患令他在2004/05年球季的贡献带来限制,但是
  • 玛丽特·鲍梅斯特玛丽特·鲍梅斯特(荷兰语:Marit Bouwmeester,荷兰语发音: .mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Gentium","Gentium Alternative","TITUS Cyberbit Basic","Arial Unicode MS","IPAPANNEW","Chrysan
  • 泥滩地浪人泥滩地浪人(英语:The Muddy Basin Ramblers)是一个由一群热爱台湾并定居于当地的美国与英国籍人士组成于2002年的街头乐队。泥滩地浪人的主要风格源自克难乐队(英语:Jug Band)、蓝调民谣、传统爵士以及摇摆乐,其特色为作品经常脱胎于各种经典乐曲,并以数种自制乐器混合演奏。“泥滩地”指的是其多数成员的生活地区-台北盆地。卖药秀(英语:Medicine show)传奇人物盖斯·卡农(英语:Gus Cannon)、爵士钢琴大师杰利·罗尔·莫顿和查理·帕顿(英语:Charlie Patt
  • 1964年中北美洲及加勒比海冠军杯1964年中北美洲及加勒比海冠军杯(英语:1964 CONCACAF Champions' Cup)是中北美洲及加勒比海联赛冠军杯,由中北美洲及加勒比海足球协会主办。由中美洲、北美洲及加勒比地区之间的球会角逐,为该区顶级的球会级赛事。在此比赛中没有冠军、因为无法举行决赛。因此被宣布为无效。两支球队都出于未知原因离开了比赛。瓜达拉哈拉没有对手,所以他离开了比赛。两支球队都出于未知原因离开了比赛。