Torna al blog
dns Pubblicato: AEU DNS Newsroom

A e-AGE18 ad Amman, Internet Society mette in luce sicurezza e privacy del DNS

A e-AGE18 ad Amman, Internet Society mette in luce sicurezza e privacy del DNS

Alla conferenza e-AGE18 ad Amman, Internet Society ha esortato la comunità di rete del Medio Oriente a prestare maggiore attenzione alla sicurezza e alla privacy del DNS, fondamentali per una navigazione più sicura.

Alla conferenza e-AGE18 ad Amman, in Giordania, Internet Society ha messo in luce la sicurezza e la privacy del DNS per la comunità di rete del Medio Oriente. L'evento si è svolto il 2 e 3 dicembre 2018 presso l'Hotel Marriott ed è stato organizzato dalla Rete di ricerca e istruzione degli Stati arabi.

Il Domain Name System (DNS) è spesso descritto come l'elenco telefonico di Internet. Quando digiti un nome di sito web come example.com nel tuo browser, il tuo dispositivo chiede a un resolver DNS, un server specializzato, di tradurre quel nome nell'indirizzo numerico del protocollo Internet (IP) che i computer usano per trovarsi. Senza DNS, dovresti ricordare lunghe stringhe di numeri per ogni sito che visiti.

Il problema è che le query DNS tradizionali vengono inviate in testo semplice, il che significa che chiunque sul percorso di rete, come un fornitore Wi-Fi o un fornitore di servizi Internet, può vedere quali siti stai cercando di raggiungere. Gli aggressori possono anche interferire con queste query tramite tecniche come lo spoofing DNS, in cui una risposta falsa ti reindirizza a un sito dannoso invece di quello richiesto. Discutendo della sicurezza DNS a e-AGE18, Internet Society mirava ad aiutare le reti di ricerca e istruzione della regione a comprendere questi rischi e adottare protezioni più forti.

I dati DNS sono anche una questione di privacy perché l'elenco dei domini che cerchi rivela un quadro dettagliato della tua attività online, dalle notizie che leggi ai servizi che usi. I protocolli DNS crittografati come DNS over HTTPS (DoH), DNS over TLS (DoT) e DNS over QUIC (DoQ) avvolgono le query DNS in crittografia in modo che gli estranei non possano intercettarle facilmente. Sebbene queste tecnologie fossero ancora in fase di adozione nel 2018, da allora sono diventate strumenti standard per utenti e organizzazioni attenti alla privacy.

Un altro livello di protezione è DNSSEC, abbreviazione di Domain Name System Security Extensions. DNSSEC aggiunge firme digitali ai record DNS, consentendo a un resolver di verificare che la risposta ricevuta sia autentica e non sia stata alterata durante il transito. Questo aiuta a prevenire l'avvelenamento della cache e altri attacchi di spoofing che possono reindirizzare silenziosamente gli utenti verso siti fraudolenti.

Le reti di ricerca e istruzione collegano università, scuole e istituzioni scientifiche e gestiscono grandi volumi di dati sensibili. Se il DNS viene compromesso su tale rete, un aggressore potrebbe reindirizzare gli utenti verso pagine di accesso false, intercettare e-mail o interrompere l'accesso a risorse critiche. Aumentare la consapevolezza tra gli operatori di rete in Medio Oriente è quindi essenziale per proteggere sia la privacy individuale che la sicurezza istituzionale.

Per gli utenti Internet comuni e i proprietari di siti web, le lezioni di e-AGE18 rimangono attuali oggi. Scegliere un resolver DNS che supporti la crittografia e convalidi DNSSEC è un passo semplice ma efficace verso una navigazione più sicura. Un servizio DNS crittografato che mette al primo posto la privacy, come AEU DNS, offre query DNS crittografate e filtraggio integrato per domini dannosi noti, contribuendo a ridurre il rischio di intercettazione e tracciamento indesiderato.

Termini spiegati

DNS
Il sistema che traduce i nomi di siti web facili da ricordare come example.com in indirizzi internet numerici che i computer usano per trovarsi.
Encrypted DNS
Un modo per proteggere le richieste DNS crittografandole in modo che solo il server DNS previsto possa leggerle, utilizzando protocolli come DNS over HTTPS (DoH), DNS over TLS (DoT) o DNS over QUIC (DoQ).
Resolver
Il server che il tuo dispositivo contatta per trovare l'indirizzo internet di un nome di sito web.
Spoofing
Un trucco in cui un attaccante invia una risposta falsa a una richiesta DNS per portarti a un sito web dannoso invece di quello che intendevi.
DNSSEC
Un componente aggiuntivo di sicurezza per DNS che firma digitalmente i record in modo da poter essere sicuri che la risposta ricevuta sia autentica e non sia stata manomessa.

Come proteggerti

  1. Cambia il resolver DNS del tuo dispositivo o router domestico con uno che supporti DNS crittografato (DNS over HTTPS o DNS over TLS) per mantenere privata la tua cronologia di navigazione dal tuo fornitore di servizi Internet.
  2. Controlla le impostazioni del router per un'opzione chiamata 'DNS over HTTPS' o 'DNS over TLS' e attivala se disponibile.
  3. Usa un servizio DNS che blocchi siti web dannosi noti, che può fermare phishing e malware prima che vengano caricati.
  4. Mantieni aggiornati il sistema operativo e il browser, perché gli aggiornamenti includono spesso le ultime protezioni di sicurezza DNS.
  5. Se gestisci un sito web, abilita DNSSEC tramite il tuo registrar di domini per prevenire che gli aggressori falsifichino il tuo dominio e reindirizzino i visitatori a pagine false.

Fonte: internetsociety.org

Ottieni un DNS privato e cifrato