Domain Fronting
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-fronting/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-fronting/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-fronting/)
Use the native HTML custom element.
Domain fronting adalah teknik yang mengeksploitasi routing CDN dan penyedia cloud untuk menyamarkan tujuan sebenarnya dari lalu lintas HTTPS. Penyerang mengirim permintaan HTTPS dengan domain populer yang tidak berbahaya di kolom SNI (Server Name Indication) — yang terlihat oleh monitor jaringan — sementara menempatkan domain target sebenarnya di header HTTP Host yang terenkripsi. Karena kedua domain berbagi infrastruktur CDN dan rentang IP yang sama, lalu lintas tampak menuju domain depan tetapi secara internal diarahkan ke domain penyerang. Penyedia cloud besar (Google, AWS, Cloudflare) secara bertahap menonaktifkan kemampuan ini dengan memberlakukan konsistensi SNI/Host.
Contoh
Malware authors configure their C2 server behind Cloudflare and use domain fronting to make C2 traffic appear as HTTPS requests to cloudflare.com, bypassing network inspection tools.