هدف گذاری دامنه ابزاری مفید برای جلوگیری از سانسور آنلاین و دسترسی رایگان به اینترنت است ، اما توسط هکرها و کلاهبرداران نیز قابل استفاده است. درباره ارجاع دامنه و نحوه عملکرد آن بیشتر بیاموزید.
ارجاع دامنه چیست؟
تغییر مسیر دامنه با استناد به دامنه متفاوت ، بازدید شما را به یک وب سایت خاص مخفی می کند.
وقتی می خواهید به یک وب سایت دسترسی پیدا کنید ، سه نوع درخواست ارسال می کنید:
درخواست DNS: DNS (سیستم نام دامنه) مانند یک کتاب آدرس اینترنتی است. نام دامنه ها را به آدرس های IP ترجمه می کند.
پروتکل انتقال Hypertext (HTTP) کاربران را به ابر متن و شبکه جهانی وب متصل می کند.
اتصال TLS (Transport Layer Security) ، که با تبدیل آنها به HTTPS (پروتکل انتقال انتقال متن فوق العاده) و ایجاد ارتباط بین سرورها و مرورگرهای وب ، از ارتباطات HTTP محافظت می کند.
نام دامنه توسط سرور DNS به IP ترجمه می شود و مرورگر از طریق HTTP یا HTTPS ارتباط برقرار می کند. دامنه در تمام این سطوح ثابت مانده و شما به وب سایت متصل می شوید.
در مورد انتقال دامنه ، DNS و TLS به دامنه یکسانی ارجاع می شوند ، در حالی که لایه HTTPS حاوی دامنه دیگری است. دامنه HTTPS رمزگذاری شده است ، بنابراین می تواند موانع سانسور را دور بزند و به نظر می رسد درخواست های DNS و TLS شما حاوی دامنه نامحدود است.
به عنوان مثال ، تصور کنید که شما در سرزمین اصلی چین هستید و می خواهید به YouTube مسدود شده دسترسی پیدا کنید. در این حالت ، شما YouTube را تحت دامنه ای که ممنوع نیست ، مبدل می کنید. درخواست های DNS و TLS شما به China Daily ارجاع می شود ، در حالی که HTTPS شما را به YouTube هدایت می کند.
اینگونه است که تغییر مسیر دامنه مقصد واقعی اتصال شما را پنهان می کند.
حمله تقسیم IP چیست؟ (takblog.net)
جبهه دامنه
چگونه می توانم از انتقال دامنه استفاده کنم؟
برای اجرای انتقال دامنه ، هر دو دامنه باید در یک سرور CDN (شبکه تحویل محتوا) میزبانی شوند. CDN شبکه ای از سرورهای پروکسی است که با ایجاد نسخه هایی از آن در سرورهای مختلف ، محتوای آنلاین را توزیع می کنند. CDN می تواند دامنه های بسیاری را میزبانی کند و کاربر می تواند محتوایی را از نزدیکترین سرور CDN به آنها درخواست کند.
از آنجا که داده های HTTP رمزگذاری شده است ، به نظر می رسد که همه داده ها از یک CDN قانونی بدست می آیند.
جبهه دامنه برای چه استفاده می شود؟
اگر در یک کشور محدود زندگی می کنید ، می توانید از ارجاع دامنه برای دسترسی به محتوای محدود استفاده کنید. گزارشگران بدون مرز به دلیل سانسور ، 19 کشور را به عنوان دشمن اینترنت معرفی می کند. این لیست شامل کشورهای بزرگی مانند روسیه و ایالات متحده است.
برنامه های پیام رسان خصوصی مانند سیگنال یا تلگرام برای اطمینان از محرمانه بودن و دور زدن سانسور از بازارسال دامنه استفاده می کنند. در نتیجه ، افراد می توانند از این برنامه ها در کشورهایی با محدودیت شدید شبکه مانند چین ، روسیه و ... استفاده کنند.
همچنین می توانید با استفاده از افزونه Tor’s Meek ترافیک اینترنتی خود را پنهان کنید. اگر می خواهید آزادانه در مناطق سرکوبگر گشت و گذار کنید ، این می تواند مفید باشد ، اما همچنین برای فعالیت های غیرقانونی نیز قابل استفاده است.
سو front استفاده از دامنه
هکرها می توانند از ارجاع دامنه برای پوشاندن بازدید خود تحت عنوان یک وب سایت قانونی استفاده کنند. گروه هکرهای روسی APT29 از شبکه Tor برای برقراری ارتباط با ماشین های آلوده و بارگیری اطلاعات استفاده می کنند. آنها برای قانونی جلوه دادن ترافیک خود ، از بازارسال دامنه با افزونه Tor’s Meek استفاده کردند.
کلاهبرداران همچنین می توانند از دامنه بازارسال برای کلاهبرداری با نرخ صفر استفاده کنند. برخی از برنامه های شبکه تلفن همراه به شما امکان می دهد فقط برای برخی وب سایت های خاص (مانند فیس بوک) از اینترنت به صورت رایگان استفاده کنید. کلاهبرداران می توانند ترافیک خود را با استفاده از ارجاع دامنه مبدل کنند تا به نظر برسد از یکی از آن وب سایت های دارای درجه صفر است و به صورت رایگان گشت و گذار می کنند.
خدمات گوگل و آمازون
در آوریل 2018 ، هر دو Google و Amazon خدمات ارسال دامنه خود را تعطیل کردند. تا آن زمان ، Google اجازه استفاده از سرورهای خود را به عنوان پروکسی برای اتصال به سایر وب سایت ها داشت. با این حال ، این یک مانع در سیستم بود تا یک ویژگی پشتیبانی شده رسمی.
سرویس Amazon CloudFront ویژگی های امنیتی پیشرفته ای را در برابر بازارسال دامنه انجام می دهد. آنها همچنین استفاده فعال از خدمات خود را برای این اهداف توصیه نمی کنند.
در نتیجه ، دیگر نمی توان از سرویس های گوگل و آمازون برای دور زدن سانسور استفاده کرد. شرکت های پشت برنامه های متمرکز بر حریم خصوصی ، مانند Signal ، WickR یا Telegram ، از گزینه های جایگزین استفاده می کنند.