Torna al blog
dns Pubblicato: AEU DNS Newsroom

Cloudflare rinnova l'impegno per la privacy del suo resolver DNS pubblico 1.1.1.1

Cloudflare rinnova l'impegno per la privacy del suo resolver DNS pubblico 1.1.1.1

L'aggiornamento di Cloudflare dell'aprile 2026 su 1.1.1.1 spiega perché il DNS crittografato e la registrazione limitata rimangono essenziali per gli utenti Internet di tutti i giorni.

Il 1° aprile 2026, Cloudflare ha pubblicato un nuovo post sul blog intitolato 'Il nostro impegno continuo per la privacy del resolver DNS pubblico 1.1.1.1', scritto da Rory Malone, Hannes Gerhart e Leah Romm. L'annuncio è un chiaro segnale che l'azienda continua a trattare la privacy come un requisito fondamentale per il suo servizio DNS pubblico ampiamente utilizzato, non una promessa di marketing una tantum. Il DNS, o Domain Name System, funge da rubrica di Internet: traduce i nomi dei siti web che le persone digitano nei loro browser negli indirizzi IP numerici che i computer devono comunicare.

Ogni volta che visiti un sito web, il tuo dispositivo invia prima una query DNS a un resolver. Se quella query viaggia su una connessione non crittografata, chiunque sulla stessa rete, incluso il tuo fornitore di servizi Internet, può vedere esattamente quali siti stai cercando di raggiungere. Il resolver 1.1.1.1 è stato lanciato nel 2018 per offrire un'alternativa più veloce e più privata ai resolver predefiniti gestiti da molti fornitori di Internet. Supporta protocolli DNS crittografati come DNS su HTTPS (DoH), DNS su TLS (DoT) e DNS su QUIC (DoQ). DoH inserisce le query DNS nel normale traffico web HTTPS, DoT utilizza un canale sicuro dedicato e DoQ esegue DNS su QUIC, un protocollo di trasporto moderno progettato per velocità e resilienza. Tutti e tre nascondono le ricerche DNS da occhi indiscreti sul percorso di rete.

Tuttavia, la crittografia da sola non rende privato un resolver. Un operatore veramente attento alla privacy deve anche limitare i dati che registra sui propri utenti. Molti fornitori DNS registrano registri dettagliati di ogni dominio richiesto, spesso per pubblicità o profilazione. Una politica di non registrazione o di registrazione minima significa che il resolver non conserva la cronologia completa della tua attività di navigazione più a lungo del necessario per gestire il servizio. Cloudflare ha pubblicato in precedenza rapporti sulla trasparenza e si è impegnata a effettuare audit indipendenti sulla privacy, e questo aggiornamento dell'aprile 2026 fa parte di questa responsabilità continua. Il post non annuncia una nuova funzionalità specifica, ma rafforza i passi pratici che utenti e aziende dovrebbero aspettarsi da qualsiasi fornitore DNS di cui si fidano.

Per gli utenti Internet di tutti i giorni e i piccoli imprenditori, il messaggio principale è che passare a un resolver DNS crittografato attento alla privacy è uno dei miglioramenti della privacy più semplici ed efficaci disponibili. Richiede solo pochi minuti e può essere fatto su un singolo dispositivo, come un telefono o un laptop, o su un router di casa per coprire ogni smart TV, console di gioco e computer sulla rete. Prima di scegliere un resolver, controlla se pubblica una chiara politica sulla privacy, ha subito audit indipendenti e supporta protocolli crittografati moderni. Poiché il DNS è il primo passo in ogni connessione, un resolver che rispetta la privacy elimina una fonte significativa di tracciamento e raccolta dati.

Il post di Cloudflare evidenzia anche l'importanza dell'impegno continuo. Gli standard e le minacce alla privacy cambiano nel tempo, quindi un resolver deve essere disposto a essere ritenuto responsabile molto tempo dopo il lancio. Per i lettori che desiderano un'opzione comparabile attenta alla privacy con sede in Europa, AEU DNS offre DNS crittografato su HTTPS, TLS e QUIC con una politica di non registrazione, dando a privati e aziende un modo per ridurre l'esposizione attraverso le loro impostazioni di rete. Qualunque sia il resolver affidabile che scegli, la chiave è allontanarsi dai default non crittografati e affamati di dati e prendere il controllo del primo passo del tuo viaggio su Internet.

Termini spiegati

DNS
Il Domain Name System, che traduce i nomi dei siti web come example.com negli indirizzi IP numerici che i computer usano per trovarsi su Internet.
DoH
DNS su HTTPS, un metodo per inviare richieste DNS all'interno del normale traffico web sicuro, così che altri sulla rete non possano vedere quali siti stai cercando.
DoT
DNS su TLS, un modo per crittografare le richieste DNS usando un canale sicuro dedicato, proteggendole da intercettazioni.
DoQ
DNS su QUIC, un moderno metodo DNS crittografato che usa il protocollo di trasporto QUIC, veloce e affidabile, per nascondere le ricerche DNS.
no-logs policy
Una promessa da parte di un fornitore di servizi di non conservare una registrazione permanente della tua attività, così la tua cronologia di navigazione non può essere memorizzata o condivisa.

Come proteggerti

  1. Controlla quale resolver DNS sta usando attualmente il tuo dispositivo e passa a un servizio DNS crittografato affidabile come 1.1.1.1 o AEU DNS nelle impostazioni di rete o nel browser.
  2. Attiva DNS su HTTPS (DoH) nel tuo browser web se supportato, così le tue richieste DNS sono nascoste alla vista del tuo fornitore di Internet.
  3. Modifica le impostazioni DNS del router di casa con un resolver crittografato che mette la privacy al primo posto, proteggendo tutti i dispositivi sulla tua rete Wi-Fi contemporaneamente.
  4. Prima di scegliere un fornitore DNS, leggi la sua politica sulla privacy per confermare che abbia una politica di non registrazione o di registrazione minima e che abbia superato audit indipendenti sulla privacy.
  5. Abilita la convalida DNSSEC nelle impostazioni del dispositivo o del router se disponibile, perché aiuta a bloccare risposte DNS contraffatte che potrebbero portarti a siti web falsi.

Fonte: blog.cloudflare.com

Ottieni un DNS privato e cifrato