DNS crittografato e IPv6 al centro dell'incontro sul dominio Asia Pacifico a Dubai
L'Internet Society parteciperà all'APTLD 75 a Dubai il 20-21 febbraio 2019, con Jan Žorž che presenterà su DNS-over-TLS, DNS-over-HTTPS e connettività IPv6.
L'Internet Society ha confermato che contribuirà attivamente all'incontro APTLD 75, che si terrà il 20 e 21 febbraio 2019 a Dubai, negli Emirati Arabi Uniti. APTLD sta per Asia Pacific Top Level Domain Association, un'organizzazione che unisce i gestori dei domini di primo livello nazionali e altri registri di dominio nella regione Asia-Pacifico. Jan Žorž dell'Internet Society presenterà prima su DNS-over-TLS (DoT) e DNS-over-HTTPS (DoH) durante la sessione del meeting su Operazioni DNS, Sicurezza e Privacy il 20 febbraio dalle 11:30 alle 12:30 UTC+4. Successivamente terrà un intervento separato incentrato sulla connettività IPv6.
Per capire perché questi interventi sono importanti, è necessario sapere cosa fa realmente il Domain Name System (DNS). Ogni volta che digiti un indirizzo web nel tuo browser, il tuo dispositivo invia una query a un resolver DNS chiedendo di tradurre quel nome leggibile nell'indirizzo IP numerico che i computer usano per trovarsi su internet. Normalmente, queste ricerche DNS viaggiano sulla rete in testo semplice, il che significa che chiunque possa vedere il tuo traffico internet, come il tuo provider o chi gestisce un hotspot Wi-Fi pubblico, può vedere quali siti web stai visitando. DNS-over-TLS e DNS-over-HTTPS cambiano tutto ciò crittografando le query DNS. DoT invia le richieste DNS attraverso un canale sicuro dedicato protetto da Transport Layer Security (TLS), la stessa tecnologia di crittografia che protegge i siti web HTTPS. DoH fa un passo avanti e nasconde le query DNS all'interno del normale traffico web HTTPS, rendendole molto più difficili da bloccare o distinguere dalle normali attività di navigazione.
La sessione del meeting APTLD 75 su Operazioni DNS, Sicurezza e Privacy fornisce un forum naturale per queste discussioni. I registri dei nomi di dominio, i registrar, i fornitori di servizi internet e i team di rete aziendale hanno tutti un interesse in come viene implementato il DNS crittografato. I difensori della privacy hanno a lungo spinto per una più ampia adozione di DoT e DoH perché impediscono agli osservatori sul percorso di profilare le abitudini di navigazione degli utenti. Allo stesso tempo, alcuni amministratori di rete sollevano preoccupazioni sulla perdita di visibilità nelle query DNS, che hanno tradizionalmente utilizzato per rilevare infezioni malware o applicare politiche interne. La presentazione di Jan Žorž guiderà i partecipanti attraverso entrambi i protocolli e le loro implicazioni nel mondo reale, aiutandoli a decidere quando e come adottare il DNS crittografato senza sacrificare i controlli di sicurezza essenziali.
La seconda presentazione sposta l'attenzione sulla connettività IPv6, un argomento con importanti dimensioni di sicurezza e privacy. IPv6 è il sistema di indirizzamento internet di nuova generazione, progettato per sostituire il vecchio schema IPv4 che sta esaurendo gli indirizzi unici. IPv6 offre uno spazio di indirizzi molto più ampio e include alcune funzionalità di sicurezza integrate, anche se la sua sicurezza pratica dipende ancora fortemente dalla corretta configurazione da parte degli operatori di rete. Man mano che più reti e dispositivi passano a IPv6, diventa fondamentale garantire che le protezioni della privacy DNS come DoT e DoH funzionino altrettanto bene su IPv6 come su IPv4. Le query DNS di un utente dovrebbero essere ugualmente private indipendentemente dalla versione di indirizzamento utilizzata dalla connessione.
Per gli utenti internet di tutti i giorni, i proprietari di siti web e i team IT, questi sviluppi non sono argomenti astratti da conferenza. La tua scelta del resolver DNS influisce direttamente sulla privacy della navigazione e sulla sicurezza dei tuoi utenti. Attivare il DNS crittografato aiuta a impedire a soggetti esterni di tracciare i siti che visiti o di reindirizzarti a siti web falsi attraverso una tecnica chiamata spoofing DNS. Un resolver attento alla privacy come AEU DNS, che supporta il DNS crittografato e non conserva log, offre ai proprietari di siti web e alle aziende un modo semplice per ridurre tale rischio e mantenere confidenziali le query DNS dei loro utenti.
Il ruolo attivo dell'Internet Society all'APTLD 75 evidenzia quanto la privacy DNS e la connettività IPv6 siano diventate centrali per la comunità internet globale. L'incontro offre agli operatori regionali l'opportunità di imparare da professionisti esperti e pianificare implementazioni che rafforzino sicurezza e privacy senza chiudere l'internet aperto.
Termini spiegati
- DNS
- Il Domain Name System traduce i nomi dei siti web, facili da ricordare, negli indirizzi IP numerici che i computer usano per trovarsi.
- DNS-over-TLS (DoT)
- Un modo per crittografare le query DNS inviandole attraverso un canale sicuro protetto da Transport Layer Security, la stessa tecnologia che protegge i siti web HTTPS.
- DNS-over-HTTPS (DoH)
- Un metodo che nasconde le query DNS all'interno del normale traffico web HTTPS, facendole sembrare normali attività di navigazione e rendendole più difficili da bloccare o intercettare.
- IPv6
- Il sistema di indirizzamento internet di nuova generazione che sostituisce il vecchio IPv4 e fornisce un numero molto maggiore di indirizzi unici.
- APTLD
- L'Associazione dei domini di primo livello dell'Asia Pacifico, un gruppo che rappresenta le organizzazioni che gestiscono i domini di primo livello nazionali e altri nella regione.
- Transport Layer Security (TLS)
- La tecnologia di crittografia che protegge la connessione tra il tuo dispositivo e un sito web, garantendo che i dati siano privati e invariati.
Come proteggerti
- Attiva il DNS crittografato nelle impostazioni del browser o del dispositivo, scegliendo opzioni come DNS-over-HTTPS o DNS-over-TLS quando disponibili.
- Usa un resolver DNS attento alla privacy che non conservi log dei siti web che visiti.
- Se gestisci un sito web o una rete, chiedi al tuo provider di hosting o al team IT di abilitare il DNS crittografato e una configurazione IPv6 sicura.
- Mantieni aggiornati router e dispositivi per ricevere le ultime correzioni di sicurezza per DNS e IPv6.
- Sul Wi-Fi pubblico, evita di fare cose sensibili finché non hai confermato che il DNS crittografato è attivo sul tuo dispositivo.
Fonte: internetsociety.org
