Domain Fronting (che giấu tên miền)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-fronting/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-fronting/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-fronting/)
Use the native HTML custom element.
Domain fronting là kỹ thuật khai thác định tuyến CDN và nhà cung cấp đám mây để ngụy trang đích thực của lưu lượng HTTPS. Kẻ tấn công gửi yêu cầu HTTPS với tên miền phổ biến, vô hại trong trường SNI (Chỉ thị Tên máy chủ) — hiển thị với các công cụ giám sát mạng — trong khi đặt tên miền mục tiêu thực sự vào tiêu đề HTTP Host được mã hóa. Vì cả hai tên miền đều chia sẻ cùng cơ sở hạ tầng CDN và dải IP, lưu lượng có vẻ đi đến tên miền phía trước nhưng thực ra được định tuyến nội bộ đến tên miền của kẻ tấn công. Các nhà cung cấp đám mây lớn (Google, AWS, Cloudflare) đã dần dần vô hiệu hóa khả năng này bằng cách áp dụng tính nhất quán SNI/Host.
Ví dụ
Malware authors configure their C2 server behind Cloudflare and use domain fronting to make C2 traffic appear as HTTPS requests to cloudflare.com, bypassing network inspection tools.