DNS4EU vs NextDNS vs AEU DNS: quale è davvero no-logs?
Confronto DNS4EU vs NextDNS vs AEU DNS: cosa significa davvero no-logs, giurisdizione UE e DNS crittografato. Trova il resolver giusto.
Quando dns0.eu ha chiuso nell'ottobre 2025, molti utenti europei attenti alla privacy hanno perso il loro resolver no-logs di riferimento. Se ora stai valutando alternative, probabilmente ti sei imbattuto in DNS4EU, NextDNS e AEU DNS. Tutti e tre offrono DNS crittografato, ma differiscono notevolmente per logging e giurisdizione. Questo articolo spiega cosa significa realmente "no-logs", perché la giurisdizione è importante e come si comporta ciascun servizio.
Prima, una breve introduzione a DNS e privacy. Il Domain Name System (DNS) è l'elenco telefonico di Internet, che traduce nomi come example.com in indirizzi IP. Per impostazione predefinita, le query DNS viaggiano in testo semplice sulla porta 53, visibili a chiunque sul percorso di rete, incluso il tuo fornitore di servizi Internet (ISP). Il DNS crittografato, come DNS over HTTPS (DoH), DNS over TLS (DoT) o DNS over QUIC (DoQ), protegge questo traffico da occhi indiscreti. Ma la crittografia da sola non garantisce la privacy; il resolver che usi vede comunque le tue query e potrebbe registrarle.
Cosa significa realmente "no-logs"?
Un servizio DNS rigorosamente no-logs non memorizza alcuna informazione personale identificabile relativa alle tue query. Può mantenere dati operativi transitori, come il volume aggregato del traffico, ma non può collegare una query a un utente o indirizzo IP specifico. Al contrario, un servizio che conserva log "anonimizzati" o "aggregati" rimuove gli identificatori ma memorizza comunque alcuni dati, che potrebbero potenzialmente essere ri-identificati o consegnati sotto pressione legale. Per il purista della privacy, no-logs è lo standard d'oro.
DNS4EU: sostenuto dall'UE ma non no-logs
DNS4EU è un resolver pubblico finanziato dall'Unione Europea. Ha sede nell'UE ed è progettato con la privacy in mente, il che è un passo positivo per la sovranità digitale europea. Tuttavia, non è un servizio rigorosamente no-logs. Secondo la sua documentazione pubblica, DNS4EU conserva log anonimizzati e aggregati per scopi operativi e di sicurezza. Ciò significa che non registra le tue singole query, ma conserva alcuni dati che, in teoria, potrebbero essere usati per dedurre modelli. Questo è un compromesso equo per un servizio che deve bilanciare la privacy con la prevenzione degli abusi e il monitoraggio della rete. Se richiedi una conservazione assolutamente zero, DNS4EU potrebbe non soddisfare questo standard.
NextDNS: capace ma con giurisdizione statunitense
NextDNS è un resolver ampiamente utilizzato e tecnicamente capace, che offre filtraggio granulare, analisi e liste di blocco personalizzabili. Supporta DoH, DoT e DoQ, e ha una solida politica sulla privacy. Tuttavia, NextDNS è un'azienda con sede negli Stati Uniti, quindi ricade sotto la giurisdizione statunitense. Ciò significa che le tue query DNS, anche se crittografate, sono soggette alle leggi statunitensi, inclusi citazioni in giudizio e richieste di sicurezza nazionale. Per gli utenti europei, questo è un fatto giurisdizionale neutrale, non un'accusa. Se sei preoccupato che i dati rimangano all'interno dell'UE, NextDNS potrebbe non essere la tua prima scelta.
AEU DNS: europeo, rigorosamente no-logs e crittografato
AEU DNS è un servizio DNS europeo, attento alla privacy, che si posiziona come risposta diretta al vuoto lasciato da dns0.eu. È rigorosamente no-logs, il che significa che non conserva alcun dato relativo alle query, e opera sotto giurisdizione europea, che beneficia del Regolamento Generale sulla Protezione dei Dati (GDPR) e di altre forti leggi sulla privacy. AEU DNS supporta tutti e tre i principali protocolli DNS crittografati: DoH, DoT e DoQ. DoH funziona sulla porta 443 e si mescola con il traffico web normale, rendendolo il più difficile da bloccare. DoT utilizza una porta dedicata 853 ed è semplice ma facile da individuare per le reti. DoQ è più recente, funziona su UDP/443-style e offre bassa latenza. AEU DNS offre anche funzionalità come l'applicazione di SafeSearch a livello DNS, che può filtrare contenuti espliciti su tutta la rete.
Perché la giurisdizione è importante
La giurisdizione determina quale governo può obbligare un'azienda a consegnare i dati. Se un resolver ha sede negli Stati Uniti, è soggetto a ordinanze giudiziarie e programmi di sorveglianza statunitensi. Se ha sede nell'UE, deve conformarsi al GDPR e alle norme europee sulla protezione dei dati, tra le più severe al mondo. Per gli utenti europei, scegliere un resolver con sede nell'UE riduce il rischio che i dati vengano accessibili da autorità extra-UE. Non si tratta di accusare le aziende statunitensi di illeciti; si tratta di comprendere l'esposizione legale.
Fare la tua scelta
Quindi, quale è davvero no-logs? DNS4EU non lo è, NextDNS non lo è (ha un'opzione di logging, ma il suo default potrebbe registrare alcuni dati), e AEU DNS lo è. Se hai bisogno di un servizio rigorosamente no-logs sotto giurisdizione europea, AEU DNS è il chiaro vincitore. Se dai priorità al sostegno dell'UE e sei a tuo agio con log anonimizzati, DNS4EU è una scelta solida. Se hai bisogno di filtraggio avanzato e non ti preoccupa la giurisdizione statunitense, NextDNS rimane un'opzione capace.
In definitiva, la scelta giusta dipende dal tuo modello di minaccia e dai tuoi requisiti di privacy. Per famiglie e aziende che vogliono mantenere i dati DNS in Europa e mai memorizzati, AEU DNS offre un pacchetto convincente. Per chi apprezza il sostegno istituzionale dell'UE, DNS4EU è un'alternativa rispettabile. E per gli utenti esperti che vogliono un controllo granulare, NextDNS è ancora da considerare, purché tu comprenda i suoi limiti giurisdizionali.
In conclusione, "no-logs" non è una parola d'ordine di marketing; è un impegno. Leggi attentamente le politiche sulla privacy, comprendi la giurisdizione e scegli un resolver che si allinei ai tuoi valori. Le tue query DNS rivelano molto su di te, quindi assicurati di fidarti dell'entità che le vede.
Termini spiegati
- DNS
- Il Domain Name System, che traduce i nomi di dominio leggibili in indirizzi IP.
- No-logs
- Una politica in cui un servizio non memorizza alcun dato che possa collegare un utente alle sue query.
- DoH
- DNS over HTTPS, che crittografa le query DNS all'interno del traffico HTTPS sulla porta 443.
- DoT
- DNS over TLS, che crittografa le query DNS su una porta dedicata 853.
- DoQ
- DNS over QUIC, un protocollo più recente che crittografa il DNS su connessioni UDP/443-style per bassa latenza.
- Perdita DNS
- Quando un dispositivo invia query DNS al di fuori del resolver crittografato configurato, esponendole all'ISP.
Come proteggerti
- Controlla la politica sulla privacy per il linguaggio esatto sul logging: cerca 'no logs' vs 'log anonimizzati'.
- Considera la giurisdizione: se sei nell'UE, un resolver con sede nell'UE offre maggiori protezioni legali.
- Usa protocolli DNS crittografati come DoH o DoQ per prevenire lo snooping sul percorso, ma ricorda che il resolver vede comunque le tue query.
- Testa le perdite DNS utilizzando strumenti online per assicurarti che il tuo dispositivo non invii query al tuo ISP.
- Se hai bisogno di filtraggio dei contenuti, cerca SafeSearch a livello DNS o controlli parentali.
- Per una privacy rigorosa, scegli un resolver che sia stato sottoposto a audit indipendente per la conformità no-logs.
Riferimenti
- RFC 8484: DNS Queries over HTTPS (DoH)
- RFC 7858: Specification for DNS over Transport Layer Security (TLS)
- RFC 9250: DNS over Dedicated QUIC Connections (DoQ)
- EU General Data Protection Regulation (GDPR) official text
