{"id":538,"date":"2024-02-28T04:54:33","date_gmt":"2024-02-28T03:54:33","guid":{"rendered":"https:\/\/www.vautron.de\/blog\/?p=538"},"modified":"2024-05-28T05:33:20","modified_gmt":"2024-05-28T03:33:20","slug":"was-ist-domain-fronting","status":"publish","type":"post","link":"https:\/\/www.vautron.de\/blog\/was-ist-domain-fronting","title":{"rendered":"Was ist Domain Fronting und wie wird es eingesetzt?"},"content":{"rendered":"\n<p><strong>Bei dem sogenannten &#8222;Domain Fronting&#8220; handelt es sich um ein technisch relativ einfaches Verfahren, das den Aufruf bestimmter Domainnamen erm\u00f6glicht, obwohl die Datenpakete scheinbar an einen anderen Empf\u00e4nger gesendet werden. Zu diesem Zweck nutzt das Domain Fronting die Eigenschaften und F\u00e4higkeiten von leistungsf\u00e4higen IT-Infrastrukturen, die als Content Delivery oder Content Distribution Networks (CDN) bezeichnet werden. Es wird vor allem in politisch repressiven Systemen eingesetzt, um die staatliche Zensur zu umgehen. Es erlaubt jedoch ebenfalls Cyberkriminellen, Pakete umzuleiten und Adressen zu verschleiern, weshalb immer mehr CDN-Anbieter Domain Fronting verbieten und aktiv unterbinden.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" loading=\"lazy\" width=\"1024\" height=\"642\" src=\"https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280-1024x642.jpg\" alt=\"\" class=\"wp-image-416\" srcset=\"https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280-1024x642.jpg 1024w, https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280-300x188.jpg 300w, https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280-768x481.jpg 768w, https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280-480x300.jpg 480w, https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280-640x400.jpg 640w, https:\/\/www.vautron.de\/blog\/wp-content\/uploads\/2023\/03\/security-2910624_1280.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie funktioniert Domain Fronting?<\/h3>\n\n\n\n<p>Urspr\u00fcnglich wurde jede Anfrage an eine Internetseite direkt \u00fcber das <a href=\"https:\/\/www.vautron.de\/blog\/tag\/dns\">Domain Name System (DNS)<\/a> an einen verantwortlichen Server weitergeleitet und von diesem bearbeitet. Ein CDN agiert jedoch als <strong>Stellvertreter (Proxy)<\/strong> und stellt f\u00fcr zahlreiche Domainnamen Inhalte zur Verf\u00fcgung, die es in einem tempor\u00e4ren Speicher (Cache) an unterschiedlichen Standorten lagert. Dabei handelt es sich prim\u00e4r um gro\u00dfe Dateien wie zum Beispiel Videostreams, Software oder andere Downloads. Die Verbindung mit dem CDN verwendet eine <strong>sichere Verschl\u00fcsselung \u00fcber HTTPS<\/strong> und enth\u00e4lt zwei M\u00f6glichkeiten, eine Zieladresse anzugeben:<\/p>\n\n\n\n<ul>\n<li>DNS \u00fcber \u00f6ffentlich lesbare TCP\/IP Header in Form von Domainnamen oder IP-Adressen<\/li>\n\n\n\n<li>In den durch SSL\/TLS verschl\u00fcsselten <a href=\"https:\/\/www.vautron.de\/blog\/http-https-unterschied\">HTTPS Datenpaketen<\/a><\/li>\n<\/ul>\n\n\n\n<p>Domain Fronting nutzt diese Angaben, um die wahre Endstelle einer Verbindung zu verschleiern, indem es offiziell eine Anfrage an eine bestimmte, nicht verd\u00e4chtige Webseite schickt. Der CDN empf\u00e4ngt diese und baut anschlie\u00dfend eine verschl\u00fcsselte Kommunikation zu dem Client auf. Anschlie\u00dfend sendet der Client <strong>manipulierte HTTPS-Pakete<\/strong>, in denen sich der Empf\u00e4nger von dem Header unterscheidet. F\u00fcr die weitere \u00dcbertragung einschlie\u00dflich der Zieladresse nutzen beide Seiten nun einen Kanal mit einer Ende-zu-Ende-Verschl\u00fcsselung (E2EE) &#8211; der CDN dient dabei \u00e4hnlich einem Postamt als offizieller Verwalter und verwendet als Gegenstelle die verschl\u00fcsselten Domainnamen statt des \u00f6ffentlichen DNS.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welchen Nutzen und welche Gefahren birgt das Domain Fronting?<\/h3>\n\n\n\n<p>Seinen H\u00f6hepunkt erlebte das Domain Fronting in dem Zeitraum zwischen den Jahren 2014 und 2021, weil damals viele gro\u00dfe, weltweit f\u00fchrende CDN inklusive Google, Amazon, Microsoft und CloudFlare keine Abwehrma\u00dfnahmen ergriffen. W\u00e4hrend dieser Zeit wurde es aktiv von Aktivisten, Oppositionellen und gezielt von <strong>Messenger Diensten wie Signal oder Telegram<\/strong> verwendet, um die Zensur in unterschiedlichen autorit\u00e4ren oder diktatorischen Staaten wie China, Qatar, Russland, Syrien oder Venezuela &#8211; sp\u00e4ter auch Myanmar &#8211; zu umgehen.<\/p>\n\n\n\n<p>Wegen seiner einfachen, effizienten Verwendung nutzen jedoch ebenfalls Cyberkriminelle Domain Fronting, um potenzielle Opfer auf scheinbar seri\u00f6se Webseiten umzuleiten. Allerdings erfordert die Manipulation der Datenpakete einen aktiven Zugriff auf den Client, so dass es vor allem bei gezielten <a href=\"https:\/\/www.vautron.de\/blog\/welche-cyber-bedrohungen-gefaehrden-webseitenbetreiber\">Cyber Attacken<\/a> oder <strong>nach der Installation von Malware oder Trojanern<\/strong> zum Einsatz kommt. Die Gefahr f\u00fcr Nutzer ist deshalb als Mittel einzustufen, sofern sie weder illegale Software noch eventuell kompromittierte Webseiten nutzen. Nach einer Infektion kann Domain Fronting jedoch dazu verwendet werden, Datenfl\u00fcsse etwa von komprimierten Ger\u00e4ten an illegale Empf\u00e4nger vor einer Firewall als legitimen Traffic zu tarnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Rolle spielt Domain Fronting im heutigen Internet?<\/h3>\n\n\n\n<p>Zwischen 2018 und 2020 haben viele weltweit f\u00fchrende IT-Konzerne einschlie\u00dflich Google, Microsoft, CloudFlare und Amazon Ma\u00dfnahmen ergriffen, um <strong>Domain Fronting zu unterbinden<\/strong>. Seitdem hat seine Bedeutung deutlich abgenommen &#8211; allerdings zeigte ein 2023 ver\u00f6ffentlichte <a href=\"https:\/\/arxiv.org\/pdf\/2310.17851.pdf#:~:text=Our%20results%20reveal%20that%20domain,easily%20abused%20for%20malicious%20purposes.\">Studie<\/a>, dass weiterhin 22 von 30 CDNs Domain Fronting erlauben. Eine wesentliche H\u00fcrde besteht immer noch darin, dass die Webseite und der Server, auf den weitergeleitet werden soll, bei <strong>demselben CDN registriert<\/strong> sein m\u00fcssen. Dies schr\u00e4nkt die Reichweite erheblich ein, nach wie vor wird das Verfahren aber sowohl f\u00fcr legitime Zwecke wie Umgehen einer politischen Zensur und f\u00fcr illegale Ziele eingesetzt.<\/p>\n\n\n\n<p>Tipp: Mehr Informationen zu Schutzmechanismen wie <a href=\"https:\/\/www.vautron.de\/blog\/was-ist-domain-guard\">Domain Guard<\/a> oder Bedrohungen wie <a href=\"https:\/\/www.vautron.de\/blog\/smtp-smuggling-wie-funktioniert-es\">SMTP-Smuggling<\/a> sind im Ratgeber zu finden.<\/p>\n\n\n\n<p><em>Bild von Gerd Altmann auf Pixabay<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei dem sogenannten &#8222;Domain Fronting&#8220; handelt es sich um ein technisch relativ einfaches Verfahren, das den Aufruf bestimmter Domainnamen erm\u00f6glicht, obwohl die Datenpakete scheinbar an einen anderen Empf\u00e4nger gesendet werden. &#8230;<\/p>\n","protected":false},"author":3,"featured_media":416,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[35,32],"_links":{"self":[{"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/posts\/538"}],"collection":[{"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/comments?post=538"}],"version-history":[{"count":4,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/posts\/538\/revisions"}],"predecessor-version":[{"id":580,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/posts\/538\/revisions\/580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/media\/416"}],"wp:attachment":[{"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/media?parent=538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/categories?post=538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.vautron.de\/blog\/wp-json\/wp\/v2\/tags?post=538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}