Torna al blog
dns Pubblicato: AEU DNS Newsroom

L'Internet Society risponde alle domande più comuni sulla privacy del DNS in una nuova FAQ

L'Internet Society risponde alle domande più comuni sulla privacy del DNS in una nuova FAQ

L'Internet Society ha pubblicato una FAQ sulla privacy del DNS, dopo un precedente articolo che spiegava che le query DNS non sono riservate per impostazione predefinita e che evidenziava nuovi protocolli progettati per risolvere questo problema.

L'Internet Society ha pubblicato una nuova risorsa che risponde alle domande più comuni sulla privacy del DNS. Il Domain Name System, o DNS, è spesso descritto come l'elenco telefonico di Internet: traduce i nomi di siti web che digiti nel browser, come example.com, negli indirizzi IP numerici che i computer usano per trovarsi. In un precedente articolo, l'organizzazione ha spiegato una debolezza critica: il DNS, di per sé, non fornisce alcuna riservatezza per le transazioni DNS. Ciò significa che quando il tuo dispositivo chiede a un resolver DNS di cercare un sito web, la richiesta e la risposta vengono inviate in chiaro, consentendo a chiunque si trovi sul percorso di rete di vedere quali siti stai visitando. La nuova FAQ è progettata per completare quella discussione precedente ed evidenziare gli aspetti più importanti per mantenere private le query DNS.

Perché è importante? Ogni volta che visiti un sito web, il tuo dispositivo invia prima una query DNS a un resolver, un server che esegue la ricerca e restituisce l'indirizzo IP corretto. Nel DNS tradizionale, queste query non sono crittografate. Il tuo provider di servizi Internet, il gestore di una rete Wi-Fi pubblica, o anche un malintenzionato sulla stessa rete possono osservare queste ricerche. Questa visibilità può rivelare le tue abitudini di navigazione, consentire profilazione mirata o permettere a qualcuno di reindirizzarti a un sito falso. Il precedente articolo dell'Internet Society ha osservato che il DNS non ha alcun meccanismo integrato per la riservatezza e ha menzionato che sono stati sviluppati nuovi protocolli per migliorare la privacy degli utenti. La FAQ mira a spiegare questi protocolli e cosa fanno.

Tra gli sviluppi più importanti ci sono i protocolli DNS crittografati, che avvolgono le query DNS in un livello protettivo di crittografia. DNS over HTTPS (DoH) invia le query DNS attraverso la stessa connessione sicura e crittografata usata dai siti HTTPS, facendole sembrare traffico web ordinario e nascondendole agli osservatori di rete. DNS over TLS (DoT) utilizza un canale crittografato dedicato per il DNS, impedendo a chiunque tra il tuo dispositivo e il resolver di leggere le query. Entrambi gli approcci impediscono lo snooping sui siti web che richiedi, anche se non nascondono il fatto che stai usando il DNS. La FAQ dell'Internet Society probabilmente copre come funzionano questi protocolli, i loro benefici e eventuali limitazioni o compromessi. L'organizzazione ha dichiarato che la FAQ evidenzia e fornisce risposte agli aspetti più importanti della privacy del DNS, rendendola un utile punto di partenza sia per gli utenti comuni che per i professionisti IT.

Per i proprietari di siti web e le aziende, la posta in gioco è alta. Se le query DNS dei visitatori vengono esposte, può minare la fiducia e creare rischi per la sicurezza. I team IT devono comprendere la privacy del DNS per poter configurare le loro reti e i loro dispositivi per utilizzare resolver sicuri. La FAQ è rilevante anche per i genitori che vogliono limitare ciò che i dispositivi dei loro figli espongono, per i lavoratori remoti che dipendono dal Wi-Fi pubblico e per chiunque sia preoccupato che il proprio provider Internet costruisca un profilo della propria attività online. La risorsa dell'Internet Society non è un manuale tecnico ma un insieme di risposte chiare rivolte a un vasto pubblico.

Mettere in pratica le indicazioni inizia con la scelta di un resolver DNS che supporti la crittografia. Molti sistemi operativi e browser moderni hanno opzioni integrate per attivare il DNS sicuro, e puoi anche configurare il router di casa per usare un resolver crittografato per ogni dispositivo della tua rete. Per i lettori che vogliono un modo semplice per adottare queste protezioni, un resolver che mette la privacy al primo posto come AEU DNS offre DNS crittografato su HTTPS e TLS, aiutando a mantenere riservate le tue query di navigazione dallo snooping di rete senza raccogliere log. Questo singolo servizio può ridurre il rischio di monitoraggio DNS e migliorare la tua privacy online complessiva.

Termini spiegati

DNS
Il Domain Name System, che traduce i nomi dei siti web in indirizzi IP numerici che i computer usano per connettersi tra loro.
Resolver
Un server che riceve la tua query DNS e cerca l'indirizzo IP corretto per il sito web che vuoi visitare.
IP address
Un numero univoco assegnato a ogni dispositivo su Internet, usato per instradare le informazioni al posto giusto.
Encryption
Un modo per mescolare le informazioni in modo che solo il destinatario previsto possa leggerle.
DNS over HTTPS (DoH)
Un metodo per inviare query DNS attraverso la stessa connessione crittografata usata per i siti web sicuri, nascondendole da occhi indiscreti.
DNS over TLS (DoT)
Un metodo per crittografare le query DNS usando un canale sicuro dedicato, impedendo ad altri sulla rete di leggerle.
Plaintext
Informazioni inviate senza crittografia, quindi chiunque le intercetti può leggerle.
Confidentiality
Mantenere le informazioni segrete a chiunque non sia autorizzato a vederle.

Come proteggerti

  1. Usa un resolver DNS che supporti il DNS crittografato, ad esempio uno che offra DNS su HTTPS o DNS su TLS, e configuralo sul tuo dispositivo o router.
  2. Attiva l'opzione DNS crittografato nel tuo browser web, se disponibile; molti browser hanno un'impostazione integrata per il DNS sicuro.
  3. Controlla le impostazioni di rete del tuo sistema operativo per un'opzione DNS privato o DNS sicuro e inserisci l'indirizzo di un provider DNS crittografato affidabile.
  4. Evita di usare reti Wi-Fi pubbliche senza DNS crittografato, perché altre persone sulla stessa rete possono vedere le tue query DNS non crittografate.
  5. Rivedi periodicamente l'informativa sulla privacy del tuo provider DNS scelto per assicurarti che non conservi registri della tua attività di navigazione.

Fonte: internetsociety.org

Ottieni un DNS privato e cifrato