Sicurezza DNS · attiva by default

DNS Privato con Validazione DNSSEC

Il DNS non è mai stato progettato per essere affidabile: una query viaggia in chiaro e chiunque sul percorso può forgiare una risposta. Questo è lo spoofing DNS: un attaccante inietta una risposta falsa prima che arrivi quella vera, reindirizzando silenziosamente il browser verso un sito di phishing o un server malware, mentre tutto sembra normale. Il DNSSEC risolve il problema firmando crittograficamente i record DNS, così un resolver può verificare che la risposta ricevuta provenga davvero dalla fonte autoritativa e non sia stata alterata in transito.

Come la validazione DNSSEC ti protegge

Firme crittografiche

Ogni zona firmata DNSSEC concatena una firma digitale dalla radice fino alla risposta, così i record falsificati falliscono subito la verifica.

Spoofing bloccato

Un attaccante che inietta una risposta falsa non può produrre una firma valida, quindi la risposta contraffatta viene rifiutata prima di raggiungere il tuo dispositivo.

Cache poisoning bloccato

Avvelenare la cache di un resolver con un record falso richiede anch'esso una firma falsificata — il DNSSEC lo rende crittograficamente infattibile.

Man-in-the-middle bloccato

Un attaccante di rete tra te e il resolver non può riscrivere risposte validate senza rompere la catena di firme ed essere rilevato.

DNSSEC vs crittografia — due livelli diversi e complementari

Spesso si confondono i due. Proteggono cose diverse, e AEU DNS te li offre entrambi.

DNSSEC = autenticità del dato

Dimostra che la risposta DNS è genuina e non modificata. Non nasconde la query a chi osserva la rete — il solo DNSSEC non è privacy.

Crittografia = privacy del trasporto

DoH, DoT e DoQ sigillano la query così un osservatore di rete non può leggerla né manometterla in transito. La sola crittografia non dimostra che la risposta del resolver sia autentica end-to-end.

Insieme = fiducia completa

AEU DNS valida il DNSSEC su ogni risposta E trasporta ogni query su DoH/DoT/DoQ cifrati, così il tuo DNS è sia autentico sia privato — integrità del contenuto più riservatezza del trasporto.

Attiva by default — niente da configurare

La validazione DNSSEC è attiva su ogni query AEU DNS dal momento in cui ti connetti — non c'è nessuna impostazione da trovare o attivare. Combinata con la nostra policy no-log e i trasporti cifrati post-quantum, è un ulteriore livello di protezione che funziona da solo.

Ottieni DNS privato con validazione DNSSEC in due minuti

Crea un account gratuito, ottieni il tuo profilo DNS e un certificato personale, e copia-incolla una sola configurazione su qualsiasi dispositivo.

Crea il tuo account

Domande frequenti

Cos'è il DNSSEC?

DNSSEC (Domain Name System Security Extensions) aggiunge firme crittografiche ai record DNS, permettendo a un resolver di verificare che una risposta provenga davvero dalla fonte autoritativa e non sia stata falsificata o alterata in transito.

AEU DNS valida il DNSSEC?

Sì. AEU DNS valida il DNSSEC su ogni query by default — non c'è nulla da attivare. Qualsiasi risposta che fallisce la validazione viene rifiutata invece di essere inoltrata al tuo dispositivo.

DNSSEC vs DNS cifrato — qual è la differenza?

Il DNSSEC dimostra che la risposta DNS in sé è autentica e non modificata; non nasconde la query agli osservatori di rete. Il trasporto cifrato (DoH/DoT/DoQ) nasconde la query agli osservatori ma da solo non dimostra che la risposta sia autentica end-to-end. AEU DNS ti offre entrambi insieme.

Devo attivarlo?

No. La validazione DNSSEC funziona automaticamente su ogni query AEU DNS dal momento in cui ti connetti — nessuna impostazione, nessun interruttore, niente da configurare.

Il solo DNSSEC impedisce a qualcuno di leggere le mie query DNS?

No. Il DNSSEC dimostra solo che una risposta è autentica — non cifra la query. Per mantenere private le query dagli osservatori di rete serve anche il trasporto cifrato, che è esattamente ciò che AEU DNS fornisce con DoH, DoT e DoQ insieme alla validazione DNSSEC.