Torna al blog
dns Pubblicato: AEU DNS Newsroom

DNS Flag Day il 1° febbraio: fornitori e operatori spingono per la conformità agli standard

DNS Flag Day il 1° febbraio: fornitori e operatori spingono per la conformità agli standard

Il 1° febbraio, i principali fornitori e operatori DNS hanno celebrato il DNS Flag Day per evidenziare i server dei nomi che ignorano standard consolidati da tempo, causando ricerche lente e inefficienti e bloccando nuove funzionalità.

Il 1° febbraio, un gruppo di fornitori e operatori DNS si è riunito per celebrare il DNS Flag Day, un'iniziativa volta a risolvere un problema tecnico ostinato che incide silenziosamente sulla velocità e sull'evoluzione di Internet. Il Domain Name System, o DNS, è spesso descritto come l'elenco telefonico di Internet: traduce i nomi di siti web leggibili dall'uomo che digiti nel browser, come example.com, negli indirizzi IP numerici che i computer usano per instradare il traffico attraverso la rete. Senza DNS, dovresti memorizzare lunghe stringhe di numeri invece di semplici nomi. Questo servizio critico si basa su molti software diversi che lavorano insieme secondo regole condivise, e quando alcuni di questi ignorano le regole, tutti ne risentono.

Il problema centrale affrontato dal DNS Flag Day è che alcune implementazioni di server dei nomi DNS, il software che risponde effettivamente alle query DNS, non sono conformi agli standard DNS consolidati da tempo. Nel mondo DNS, un server dei nomi è un computer o un servizio che detiene i record per un nome di dominio e dice ad altri computer dove trovarlo. Gli standard sono specifiche tecniche concordate, spesso sviluppate apertamente dalla comunità ingegneristica di Internet, che garantiscono che sistemi diversi di fornitori diversi possano interoperare. Un server dei nomi non conforme può non riconoscere opzioni di query legittime, restituire risposte malformate o rifiutare di supportare tipi di record più recenti. Il DNS Flag Day è uno sforzo congiunto di diversi fornitori e operatori DNS per evidenziare e affrontare questi problemi.

Questa non conformità rende il DNS inutilmente lento e inefficiente. Quando un resolver, il servizio che il tuo dispositivo o la tua rete usa per cercare nomi di dominio, invia una query a un server dei nomi non conforme, potrebbe non ricevere una risposta utilizzabile. Il resolver deve quindi ritentare la query, attendere un timeout o ripiegare su metodi di ricerca più vecchi e lenti. Questi passaggi extra avvengono in modo invisibile ogni volta che carichi una pagina web, invii un'email o usi un'app che si connette a Internet. Sebbene ogni ritardo sia misurato in millisecondi, accadono miliardi di volte al giorno attraverso la rete globale, sprecando tempo e risorse di calcolo per utenti, operatori di siti web e provider di servizi Internet. Per il proprietario di un sito web, una ricerca DNS lenta può rendere lento anche un sito ben ottimizzato.

Oltre ai rallentamenti attuali, i server dei nomi non conformi ostacolano anche l'innovazione. Gli operatori di rete e gli sviluppatori di software spesso esitano a implementare nuove funzionalità e miglioramenti DNS perché una parte significativa dell'infrastruttura non li capirebbe. Se un nuovo formato di query più efficiente o un'estensione relativa alla sicurezza viene implementato, gli utenti le cui richieste passano attraverso server più vecchi e non conformi subirebbero errori. Per evitare di rompere Internet per questi utenti, gli operatori ritardano o disabilitano questi miglioramenti. Nel tempo, questo blocca il progresso dell'intero sistema dei nomi di dominio e può ritardare l'adozione di modi più efficienti o sicuri di gestire le ricerche. Il risultato è che l'intero sistema dei nomi di dominio rimane bloccato al ritmo dei suoi partecipanti più lenti e meno conformi.

Il DNS Flag Day mira a cambiare questa situazione fornendo una spinta chiara e cooperativa verso la piena conformità agli standard. L'iniziativa riunisce più fornitori e operatori, non per prendere di mira una particolare organizzazione, ma per stabilire un'aspettativa comune e un test comune. Concordando che il comportamento non conforme non dovrebbe più essere tollerato, questi gruppi sperano di rimuovere le scuse che hanno mantenuto in uso software obsoleti. Per i proprietari di siti web e i team IT, questo è un promemoria che il livello DNS della loro infrastruttura merita la stessa attenzione di server web e database. Scegliere un provider DNS che mantiene i suoi server dei nomi aggiornati con gli standard attuali può migliorare direttamente la velocità e l'affidabilità dei tuoi servizi online. Riduce anche la possibilità che il tuo dominio sia influenzato da problemi di compatibilità mentre l'industria avanza.

Per gli utenti Internet di tutti i giorni e le aziende, ci sono passi pratici per proteggersi dai rallentamenti causati da server dei nomi non conformi su Internet. Puoi controllare quale resolver DNS usano i tuoi dispositivi e router e passare a un provider affidabile noto per la conformità agli standard. Puoi anche abilitare il DNS crittografato nel tuo browser o sistema operativo, che aggiunge un livello di privacy e assicura che le tue query vadano a un resolver di cui ti fidi. Infine, se gestisci un sito web, chiedi al tuo provider di hosting o DNS se i loro server dei nomi sono stati testati per la conformità al DNS Flag Day. Fare questi passi ti aiuta a evitare alcune delle inefficienze che l'iniziativa cerca di eliminare. Per coloro che vogliono un resolver che dia priorità alla privacy e alla conformità agli standard, un servizio DNS crittografato attento alla privacy come AEU DNS offre un ulteriore livello di protezione e affidabilità.

Termini spiegati

DNS
Il Domain Name System, l'elenco telefonico di Internet che traduce i nomi dei siti web in indirizzi IP numerici.
name server
Un computer o servizio che detiene i record per un nome di dominio e risponde alle domande su dove trovarlo.
DNS standards
Regole tecniche concordate che garantiscono che diversi sistemi e software possano lavorare insieme su Internet.
resolver
Il servizio che il tuo dispositivo o la tua rete usa per cercare nomi di dominio e ottenere i loro indirizzi IP.
encrypted DNS
Un modo di effettuare ricerche DNS su una connessione sicura e criptata, così che nessun altro possa leggerle o alterarle.
DNS Flag Day
Un'iniziativa coordinata da fornitori e operatori DNS per spingere alla conformità con gli standard DNS consolidati da tempo.

Come proteggerti

  1. Scopri quale servizio DNS (rubrica di Internet) usa il tuo computer o router e passa a un provider noto che mantiene aggiornato il proprio software.
  2. Attiva il DNS crittografato nelle impostazioni del browser o del dispositivo, così le tue ricerche di indirizzi Internet sono private e non possono essere modificate durante il transito.
  3. Se gestisci un sito web, chiedi al tuo provider di hosting o DNS se i loro server dei nomi sono stati testati per la conformità al DNS Flag Day.
  4. Usa uno strumento di test DNS online gratuito per vedere se il tuo resolver attuale gestisce correttamente le query DNS moderne.

Fonte: internetsociety.org

Ottieni un DNS privato e cifrato