การซ่อนเบื้องหลังโดเมน

การซ่อนเบื้องหลังโดเมนเป็นเทคนิคที่ใช้การกำหนดเส้นทาง CDN และผู้ให้บริการคลาวด์เพื่อปกปิดปลายทางที่แท้จริงของการรับส่งข้อมูล HTTPS ผู้โจมตีส่งคำขอ HTTPS พร้อมโดเมนที่ไม่เป็นอันตรายในช่อง SNI ซึ่งมองเห็นได้โดยผู้ตรวจสอบเครือข่าย ขณะที่วางโดเมนเป้าหมายจริงไว้ในส่วนหัว HTTP Host ที่เข้ารหัส เนื่องจากทั้งสองโดเมนใช้โครงสร้างพื้นฐาน CDN เดียวกัน การรับส่งข้อมูลจึงดูเหมือนไปยังโดเมนหน้า แต่ถูกกำหนดเส้นทางภายในไปยังโดเมนของผู้โจมตี ผู้ให้บริการคลาวด์รายใหญ่ได้ปิดการใช้งานนี้โดยบังคับใช้ความสอดคล้อง SNI/Host.

ตัวอย่าง

Malware authors configure their C2 server behind Cloudflare and use domain fronting to make C2 traffic appear as HTTPS requests to cloudflare.com, bypassing network inspection tools.