Domain Fronting (подмена домена)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-fronting/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-fronting/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-fronting/)
Use the native HTML custom element.
Domain fronting — это техника, использующая маршрутизацию CDN и облачных провайдеров для маскировки реального назначения HTTPS-трафика. Атакующий отправляет HTTPS-запрос с популярным безобидным доменом в поле SNI (Server Name Indication) — видимом для мониторов сети — тогда как в зашифрованном заголовке HTTP Host размещается реальный целевой домен. Поскольку оба домена используют одну инфраструктуру CDN и IP-диапазон, трафик выглядит направленным на фасадный домен, но внутренне маршрутизируется к домену атакующего. Крупные облачные провайдеры (Google, AWS, Cloudflare) постепенно отключили эту возможность, применяя согласованность SNI/Host.
Пример
Malware authors configure their C2 server behind Cloudflare and use domain fronting to make C2 traffic appear as HTTPS requests to cloudflare.com, bypassing network inspection tools.