「Domain Fronting」技術が、検閲や監視を回避してC2通信を確立できる主な理由は何か。

TLSの接続先(SNI)は信頼できるドメイン(例: google.com)に見せかけ、暗号化トンネル内のHTTP Hostヘッダで真の宛先(攻撃者)を指定することで、CDN内部でルーティングさせる。