La façade de domaine expliquée ainsi que les dangers et

Le Domain Fronting(Domain Fronting) peut être utilisé comme un outil pour contourner la censure par les FAI(ISPs) et les gouvernements. Le Domain Fronting(Domain Fronting) peut également être utilisé par les pirates pour obtenir les informations qu'ils veulent de votre part. Qu'est-ce que la façade de domaine ? Cet article explique brièvement la façade de domaine et vous permet de décider si elle est bonne ou mauvaise en expliquant à la fois les avantages et les dangers de la façade de domaine.

Façade de domaine

Domain Fronting expliqué

La façade de domaine(Domain) , en bref, modifie la destination d'une connexion Internet à mi-chemin en utilisant le cryptage. Si vous souhaitez naviguer sur un site Web restreint, vous pouvez utiliser l'une des méthodes suivantes pour y accéder :

  1. Procuration
  2. VPN
  3. TOR
  4. Façade de domaine

Le problème est que de nombreux gouvernements interdisent ou restreignent le trafic VPN et TOR sur différents réseaux FAI . (ISP)Les FAI(ISP) ont des ordres spécifiques de ces gouvernements pour interdire un ou plusieurs sites Web de toute nature. Auparavant, il y a huit à dix ans, nous pouvions facilement utiliser un proxy et accéder au site Web restreint. La technologie(Technology) a changé et il est maintenant plus facile que jamais de détecter le trafic utilisant un proxy. Non seulement cela, mais TOR ( The Onion Router ) peut également être fissuré maintenant avec des techniques de qualité militaire. Ces deux méthodes ne sont plus viables pour accéder à des sites Web restreints.

Ainsi, il nous reste VPN et Domain Fronting . Dans le but de censurer et de garder un œil sur ce que font ses citoyens, de nombreux pays interdisent/restreignent également les VPN(VPNs) . Ils ne veulent pas de trafic crypté pour savoir ce qui se passe. Les FAI(ISPs) ne peuvent pas se rebeller contre le gouvernement d'un pays qui restreint ou interdit le VPN . Ils doivent obliger.

La dernière méthode pour accéder à un site Web restreint consiste à appliquer la façade de domaine. Vous, en tant qu'utilisateur, ne pouvez cependant pas appliquer de façade de domaine. Vous devez utiliser une application qui utilise la façade de domaine. L'une de ces applications est Telegram - l'application de chat interdite par la Russie(Russia) et de nombreux autres pays.

Ces applications ont des algorithmes intégrés qui permettent aux utilisateurs d'accéder à des sites Web restreints ou à des sites Web interdits dans le pays où se trouve l'utilisateur. Cela se fait en modifiant le code dans l'en-tête des sites Web hôtes. Pour les surveillants, cela montre généralement qu'il se connecte à un site Web innocent, probablement sans HTTPS également. Au milieu de la poignée de main entre le site Web et l'application, l'application établit d'abord une connexion cryptée (peut être aussi simple que HTTPS ), puis bascule vers un autre site Web. Ce site Web peut être un site Web interdit ou restreint.

Ainsi, il est possible de tromper les surveillants au niveau des FAI(ISP) et du gouvernement pour contacter un site Web restreint alors que la police Internet pense que vous êtes connecté à un autre site Web alors que vous communiquiez tout le temps avec le site Web interdit.

Le Domain Fronting(Domain Fronting) peut être utilisé pour contourner tout type de censure. C'est la bonne partie. La section suivante parle des dangers de la façade de domaine.

Dangers de la façade de domaine

Alors que la façade de domaine est utilisée pour permettre aux utilisateurs d'accéder à des sites Web et à des services restreints, il y a de fortes chances que les pirates utilisent la même technique pour tromper les utilisateurs et exploiter les données qu'ils souhaitent.

Le domaine homonyme et le site Web restreint (ou site Web infecté, en cas de pirates) sont hébergés sur le même ensemble de serveurs. Lorsque l'on essaie de se connecter au domaine homonyme, son en-tête envoie une autre requête GET qui lui donne l'adresse du site Web restreint. (GET)Maintenant, cela pourrait être simplement un site Web restreint par le gouvernement ou un ordinateur infecté par des pirates.

Selon qui utilise la façade de domaine, c'est à la fois avantageux et dangereux. Alors que la plupart du temps, les applications de messagerie privée utilisaient cette technique, Google et Amazon ont abandonné Telegram en disant qu'ils étaient contre leurs termes et conditions . Actuellement(Currently) , Telegram est à la recherche d'un autre service cloud qui lui permettrait de faire face à un domaine.

Il existe plusieurs autres cas où l'utilisation de la façade de domaine était authentique - pour permettre la liberté d'expression. Mais il semble que les gouvernements du monde ferment toutes les routes vers la liberté d'expression. Dans le même souffle, nous pouvons dire que la façade de domaine a ses propres dangers, car si elle peut remplacer la destination, elle peut vous conduire à de faux sites, et vous ne le saurez jamais.

Lisez maintenant(Now read) : Qu'est-ce qu'une attaque de démarrage à froid(Cold Boot Attack) ?



About the author

Je suis un ingénieur logiciel avec plus de deux ans d'expérience dans les applications mobiles et de bureau. J'ai une expertise dans les mises à jour Windows, les services et Gmail. Mes compétences font de moi le candidat idéal pour des tâches telles que le développement d'applications Windows ou la maintenance de clients de messagerie.



Related posts