Amazon heeft Signal opgeroepen te stoppen met het toepassen van domain fronting. Doet Signal dat niet, dan dreigt Amazon de chatapp van Open Whisper Systems van CloudFront te gooien, het content delivery netwerk van Amazon Web Services.
Volgens Amazon maakt Signal gebruik van de praktijk van domain fronting door middel van het gebruiken van een domainnaam van Amazon, te weten Souq.com. In een e-mail die Amazon naar Signal heeft gestuurd, schrijft Amazon dat Signal niet het recht heeft dit domein te gebruiken, ook niet om het internetverkeer te maskeren. Volgens Amazon is deze praktijk van Signal in strijd met de voorwaarden van Amazon Web Services.
Het maskeren of verbergen van het internetverkeer is in feite waar domain fronting om draait en wat onder andere door Signal wordt toegepast om censuur en andere blokkades te omzeilen. Internetverkeer lijkt dan een andere bestemming te hebben dan dat het daadwerkelijk heeft. Domain fronting werkt door in het dns-verzoek en in de aanduiding van de tls-server een bekend domein te gebruiken en daar een https-verzoek naartoe te sturen. Zo lijkt een verzoek aan de 'buitenkant' bijvoorbeeld naar Google of Amazon verstuurd te worden.
Open Whisper Systems maakte eerder gebruikt van domain fronting via Google. Nadat Signal werd geblokkeerd in Egypte, Oman en Qatar, reageerde de maker van de chatapp door domain fronting toe te passen via de Google App Engine. Dat betekende dat deze landen ook Google.com moesten blokkeren als ze Signal wilden weren. Hierdoor bleef de chatapp werken in deze landen. Dat veranderde echter toen Google in april bekendmaakte dat het domain fronting aan banden gaat leggen.
Signal besloot daarop in landen met veel censuur uit te wijken naar populaire domeinen die op CloudFront zitten. Ook daar lijkt nu een einde aan te komen: Amazon Web Services maakte onlangs al bekend dat het net als Google een einde wil maken aan domain fronting. Dat betekent dat Signal volgens Open Whisper Systems 'grotendeels onbruikbaar is' in die landen waarin het eerder nog functioneerde via domain fronting. Volgens de maker van de chatapp kwam deze beleidswijziging van Amazon en Google erg abrupt en kost het tijd om alternatieve, nieuwe technieken te ontwikkelen.