التلاعب بمقدمة النطاق

التلاعب بمقدمة النطاق أسلوب يستغل توجيه CDN ومزودي الخدمات السحابية لإخفاء الوجهة الحقيقية لحركة HTTPS. يضع المهاجم في حقل SNI (إشارة اسم الخادم) — المرئي لمراقبي الشبكة — نطاقاً شائعاً وغير ضار، ويضع النطاق الهدف الفعلي في ترويسة HTTP Host المشفّرة. نظراً لأن النطاقَين يتشاركان البنية التحتية وآي بي CDN نفسها، يبدو أن الحركة متجهة للنطاق الأمامي بينما تُوجَّه داخلياً لنطاق المهاجم. أوقف كبار مزودي السحابة (Google وAWS وCloudflare) هذه الإمكانية تدريجياً بتطبيق اتساق SNI/Host.

مثال

Malware authors configure their C2 server behind Cloudflare and use domain fronting to make C2 traffic appear as HTTPS requests to cloudflare.com, bypassing network inspection tools.