Domain fronting — HTTPS bağlantısı sahəsi ləngitməklə internet senzurasını işə salan üsul. Tətbiqetmə qatında işləyərkən, domain fronting istifadəçiyə DNS, IP və ya dərin paket yoxlama yolu ilə bloklana bilən bir xidmətə qoşulmağa imkan verir.
Texniki məlumatlar
| ]Bir konfiqurasiyada, Amazon S3 və ya Google App Engine kimi böyük bir hosting xidməti, ümumi və hədəf HTTPS domenlərini ehtiva paylaşılan SNI sertifikatını istifadə edir. Həqiqi, bloklanmış son nöqtənin domen adı yalnız şifrəli HTTPS bağlantısı yaradıldıqdan sonra HTTP Host başlığında senzorlara görünməz hala gətirilir. Bu, bloklanmış və zərərsiz saytların həm Google App Engine kimi eyni böyük provayderi tərəfindən yerləşdirildiyi təqdirdə edilə bilər..
Digər konfiqurasiyalar bir məzmun çatdırılması şəbəkəsinin ümumi HTTPS sertifikatına və infrastrukturuna hədəf serverə bir reflektor kimi çıxış etməyə imkan verir.
Bu texnikalar, müxtəlif ünsiyyət təbəqələrində müxtəlif domen adları istifadə edərək işləyirlər. Bir zərərsiz saytın domen adını əlaqələndirmək üçün istifadə olunur. Bu domen adı DNS sorğunun bir hissəsi və TLS Server adı göstəricisi kimi aydın mətndə senzora məruz qalır. Hər hansı bir domen adı üçün, senzuralar adətən qanunsuz trafikdən trafiki trafiki fərqləndirə bilmirlər. Beləliklə, onlar domen adına bütün trafikə icazə verməyə məcburdur, yaxud daşınma trafiki daxildir və ya domen adını tamamilə bloklaşdırırlar ki, bu da qiymətli girov zərərinə səbəb ola bilər.
Qeyri-aktiv edilməsi
| ]2018-ci ilin aprel ayından etibarən Google-un əlilliyi olan domen, "Google-da dəstəklənməmiş bir xüsusiyyət olmadı" deyərək. Amazon, həmçinin, "AWS Terms of Service pozuntusu kimi işlənmiş" olduğunu iddia edərək, 2018-ci ilin aprelində CloudFront üçün domenin qarşısını almaq qərarına gəldi. Həm Google, həm də Amazon tərəfindən hazırlanan bu səy Rusiya hökumətinin Telegramdomain tərəfindən hər iki bulud provayderinin xidmətlərindən istifadə edərək fəaliyyətini dayandırması ilə bağlı idi.
İstinadlar
| ]- Fifield, David; Lan, Chang; Hynes, Rod; Wegmann, Percy; Paxson, Vern. "Blocking-resistant communication through domain fronting" (PDF). Proceedings on Privacy Enhancing Technologies. 2015 (2). 2015: 46–64. doi:10.1515/popets-2015-0009. ISSN 2299-0984. 8 noyabr 2020 tarixində arxivləşdirilib (PDF). İstifadə tarixi: 3 yanvar 2017 – De Gruyter vasitəsilə.
- "Encrypted chat app Signal circumvents government censorship". Engadget. 23 mart 2019 tarixində arxivləşdirilib. İstifadə tarixi: 4 yanvar 2017.
- Greenberg, Andy. "Encryption App 'Signal' Is Fighting Censorship With a Clever Workaround". WIRED (ingilis). 11 iyul 2017 tarixində arxivləşdirilib. İstifadə tarixi: 4 yanvar 2017.
- "Domain Fronting and You". blog.attackzero.net. 21 oktyabr 2018 tarixində arxivləşdirilib. İstifadə tarixi: 4 yanvar 2017.
- "doc/meek – Tor Bug Tracker & Wiki". trac.torproject.org. 13 dekabr 2016 tarixində arxivləşdirilib. İstifadə tarixi: 4 yanvar 2017.
- "Open Whisper Systems >> Blog >> Doodles, stickers, and censorship circumvention for Signal Android". whispersystems.org. 28 dekabr 2016 tarixində arxivləşdirilib. İstifadə tarixi: 4 yanvar 2017.
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
Vikipediya azad ensiklopediya Domain fronting HTTPS baglantisi sahesi lengitmekle internet senzurasini ise salan usul Tetbiqetme qatinda isleyerken domain fronting istifadeciye DNS IP ve ya derin paket yoxlama yolu ile bloklana bilen bir xidmete qosulmaga imkan verir Texniki melumatlar span Bir konfiqurasiyada Amazon S3 ve ya Google App Engine kimi boyuk bir hosting xidmeti umumi ve hedef HTTPS domenlerini ehtiva paylasilan SNI sertifikatini istifade edir Heqiqi bloklanmis son noqtenin domen adi yalniz sifreli HTTPS baglantisi yaradildiqdan sonra HTTP Host basliginda senzorlara gorunmez hala getirilir Bu bloklanmis ve zerersiz saytlarin hem Google App Engine kimi eyni boyuk provayderi terefinden yerlesdirildiyi teqdirde edile biler Diger konfiqurasiyalar bir mezmun catdirilmasi sebekesinin umumi HTTPS sertifikatina ve infrastrukturuna hedef servere bir reflektor kimi cixis etmeye imkan verir Bu texnikalar muxtelif unsiyyet tebeqelerinde muxtelif domen adlari istifade ederek isleyirler Bir zerersiz saytin domen adini elaqelendirmek ucun istifade olunur Bu domen adi DNS sorgunun bir hissesi ve TLS Server adi gostericisi kimi aydin metnde senzora meruz qalir Her hansi bir domen adi ucun senzuralar adeten qanunsuz trafikden trafiki trafiki ferqlendire bilmirler Belelikle onlar domen adina butun trafike icaze vermeye mecburdur yaxud dasinma trafiki daxildir ve ya domen adini tamamile bloklasdirirlar ki bu da qiymetli girov zererine sebeb ola biler Qeyri aktiv edilmesi span 2018 ci ilin aprel ayindan etibaren Google un elilliyi olan domen Google da desteklenmemis bir xususiyyet olmadi deyerek Amazon hemcinin AWS Terms of Service pozuntusu kimi islenmis oldugunu iddia ederek 2018 ci ilin aprelinde CloudFront ucun domenin qarsisini almaq qerarina geldi Hem Google hem de Amazon terefinden hazirlanan bu sey Rusiya hokumetinin Telegramdomain terefinden her iki bulud provayderinin xidmetlerinden istifade ederek fealiyyetini dayandirmasi ile bagli idi Istinadlar span Fifield David Lan Chang Hynes Rod Wegmann Percy Paxson Vern Blocking resistant communication through domain fronting PDF Proceedings on Privacy Enhancing Technologies 2015 2 2015 46 64 doi 10 1515 popets 2015 0009 ISSN 2299 0984 8 noyabr 2020 tarixinde arxivlesdirilib PDF Istifade tarixi 3 yanvar 2017 De Gruyter vasitesile Encrypted chat app Signal circumvents government censorship Engadget 23 mart 2019 tarixinde arxivlesdirilib Istifade tarixi 4 yanvar 2017 Greenberg Andy Encryption App Signal Is Fighting Censorship With a Clever Workaround WIRED ingilis 11 iyul 2017 tarixinde arxivlesdirilib Istifade tarixi 4 yanvar 2017 Domain Fronting and You blog attackzero net 21 oktyabr 2018 tarixinde arxivlesdirilib Istifade tarixi 4 yanvar 2017 doc meek Tor Bug Tracker amp Wiki trac torproject org 13 dekabr 2016 tarixinde arxivlesdirilib Istifade tarixi 4 yanvar 2017 Open Whisper Systems gt gt Blog gt gt Doodles stickers and censorship circumvention for Signal Android whispersystems org 28 dekabr 2016 tarixinde arxivlesdirilib Istifade tarixi 4 yanvar 2017 Kateqoriya Informasiya tehlukesizliyi
