Cosa dimostra davvero un test di perdita DNS (e come risolverla)
Scopri cosa dimostra davvero un test di perdita DNS, le cause comuni e come risolverle con un DNS crittografato e senza log come AEU DNS.
Quando esegui un test di perdita DNS, vedi un elenco di server che avrebbero gestito le tue query DNS. Ma cosa dimostra realmente? Un test di perdita DNS verifica se il tuo dispositivo invia le query DNS al resolver configurato o a un altro server, come quello del tuo ISP. Non dimostra che il tuo traffico DNS sia crittografato, né garantisce che il tuo resolver non conservi log. Capire cosa un test di perdita può e non può dirti è il primo passo per risolvere le perdite e proteggere la tua privacy.
Una perdita DNS si verifica quando il tuo dispositivo invia query DNS al di fuori del resolver privato o crittografato che hai configurato. Ad esempio, potresti impostare la tua VPN per usare un DNS sicuro, ma a causa di una configurazione errata, il tuo dispositivo invia ancora query al tuo ISP. Quelle query non sono crittografate, sono visibili a chiunque sul percorso di rete e possono rivelare ogni sito web che visiti. Un test di perdita rileva tali perdite inviando una query a un server di test e poi verificando quale resolver l'ha effettivamente ricevuta.
Tuttavia, un test di perdita ha dei limiti. Mostra solo il resolver che ha risposto alla query di test. Non dimostra che tutto il tuo traffico DNS sia crittografato. Anche se il test mostra il tuo resolver configurato, le tue query potrebbero essere ancora inviate in chiaro sulla porta 53, visibili al tuo ISP o a un osservatore di rete. Un test di perdita non dimostra nemmeno che il tuo resolver sia senza log. Un resolver potrebbe registrare le tue query mentre supera comunque il test di perdita. Quindi, un test di perdita pulito è necessario ma non sufficiente per la privacy.
Le cause comuni delle perdite DNS includono lo split tunneling della VPN, IPv6, le sostituzioni del resolver del sistema operativo e il DoH del browser. Lo split tunneling instrada solo parte del traffico attraverso la VPN, lasciando altre query DNS andare direttamente al tuo ISP. IPv6 può bypassare la tua VPN se la tua VPN non gestisce il DNS IPv6, causando perdite. I sistemi operativi hanno spesso le proprie impostazioni del resolver che possono sovrascrivere il DNS configurato. E i browser con DoH integrato (DNS over HTTPS) possono usare un resolver diverso da quello di sistema, potenzialmente causando perdite.
Per risolvere una perdita DNS, devi assicurarti che ogni query DNS da ogni applicazione passi attraverso il tuo resolver crittografato scelto. Un modo è disabilitare lo split tunneling o configurarlo per instradare tutto il traffico DNS attraverso la VPN. Un altro è disabilitare IPv6 o configurare la tua VPN per gestire il DNS IPv6. Puoi anche impostare il resolver del tuo sistema operativo su un server DNS specifico e disabilitare il DoH del browser o impostarlo per usare lo stesso resolver.
Ma la soluzione più robusta è forzare tutte le query DNS attraverso un resolver crittografato e senza log come AEU DNS. AEU DNS è un servizio europeo, incentrato sulla privacy, che non registra rigorosamente le tue query. Supporta DNS crittografato su HTTPS (DoH), su TLS (DoT) e su QUIC (DoQ). Configurando i tuoi dispositivi per usare AEU DNS, garantisci che ogni query sia crittografata e che nessun log venga conservato. Questo chiude la perdita alla fonte, indipendentemente dalle impostazioni VPN o browser.
Il DNS crittografato funziona avvolgendo le tue query DNS in una connessione sicura. DoH usa la porta 443, la stessa porta del traffico web, rendendolo difficile da bloccare. DoT usa una porta dedicata 853, semplice ma facile da individuare per una rete. DoQ usa UDP e offre bassa latenza. Tutti e tre impediscono intercettazioni e manomissioni. Con AEU DNS, puoi scegliere il protocollo che si adatta alle tue esigenze, e poiché è sotto giurisdizione UE, i tuoi dati sono protetti dal GDPR.
Oltre a risolvere le perdite, un resolver senza log come AEU DNS può aiutare con altri problemi di privacy. Ad esempio, può applicare SafeSearch a livello di rete, filtrando risultati espliciti per tutti i dispositivi sulla tua rete. Può anche bloccare domini dannosi, riducendo il rischio di phishing e malware. E poiché è senza log, non devi preoccuparti che la tua cronologia di navigazione venga memorizzata o venduta.
Per testare le perdite, usa un sito web di test di perdita affidabile. Esegui il test con la VPN attiva e disattiva, e con IPv6 abilitato e disabilitato. Se il test mostra il resolver del tuo ISP, hai una perdita. Se mostra AEU DNS, probabilmente sei senza perdite. Ma ricorda, un test di perdita è solo un'istantanea. Per una protezione continua, configura il tuo router per usare AEU DNS, così tutti i dispositivi sulla tua rete sono coperti.
In conclusione, un test di perdita DNS è uno strumento diagnostico utile, ma mostra solo una cosa: quale resolver ha risposto a una query di test. Non dimostra crittografia o assenza di log. Per risolvere veramente le perdite, devi assicurarti che tutto il traffico DNS sia crittografato e inviato a un resolver affidabile. AEU DNS offre questo con rigorosa assenza di log, giurisdizione UE e supporto per i moderni protocolli DNS crittografati. Prendendo il controllo del tuo DNS, puoi chiudere le perdite e proteggere la tua privacy online.
Termini spiegati
- Perdita DNS
- Quando il tuo dispositivo invia query DNS al di fuori del resolver privato o crittografato configurato, esponendo i siti che visiti.
- Test di perdita DNS
- Uno strumento che verifica quale resolver DNS gestisce effettivamente le tue query per rilevare perdite.
- DoH (DNS over HTTPS)
- DNS crittografato che usa la porta 443, mescolandosi con il traffico web e rendendolo difficile da bloccare.
- DoT (DNS over TLS)
- DNS crittografato che usa una porta dedicata 853, semplice ma facile da individuare per una rete.
- DoQ (DNS over QUIC)
- DNS crittografato che usa UDP, offrendo bassa latenza e prestazioni moderne.
- Senza log
- Una politica in cui un servizio DNS non memorizza alcuna registrazione delle tue query.
Come proteggerti
- Esegui un test di perdita DNS con la VPN attiva e disattiva per identificare le perdite.
- Disabilita IPv6 sui tuoi dispositivi o configura la tua VPN per gestire il DNS IPv6.
- Imposta il resolver del tuo sistema operativo su AEU DNS e disabilita il DoH del browser o allinealo con il resolver di sistema.
- Configura il tuo router per usare AEU DNS per coprire tutti i dispositivi sulla tua rete.
- Usa un servizio DNS crittografato e senza log come AEU DNS per garantire che tutte le query siano private.
Riferimenti
- RFC 8484: DNS Queries over HTTPS (DoH)
- RFC 7858: Specification for DNS over Transport Layer Security (TLS)
- RFC 9250: DNS over Dedicated QUIC Connections (DoQ)
