Come la validazione DNSSEC ti protegge
Firme crittografiche
Ogni zona firmata DNSSEC concatena una firma digitale dalla radice fino alla risposta, così i record falsificati falliscono subito la verifica.
Spoofing bloccato
Un attaccante che inietta una risposta falsa non può produrre una firma valida, quindi la risposta contraffatta viene rifiutata prima di raggiungere il tuo dispositivo.
Cache poisoning bloccato
Avvelenare la cache di un resolver con un record falso richiede anch'esso una firma falsificata — il DNSSEC lo rende crittograficamente infattibile.
Man-in-the-middle bloccato
Un attaccante di rete tra te e il resolver non può riscrivere risposte validate senza rompere la catena di firme ed essere rilevato.
DNSSEC vs crittografia — due livelli diversi e complementari
Spesso si confondono i due. Proteggono cose diverse, e AEU DNS te li offre entrambi.
DNSSEC = autenticità del dato
Dimostra che la risposta DNS è genuina e non modificata. Non nasconde la query a chi osserva la rete — il solo DNSSEC non è privacy.
Crittografia = privacy del trasporto
DoH, DoT e DoQ sigillano la query così un osservatore di rete non può leggerla né manometterla in transito. La sola crittografia non dimostra che la risposta del resolver sia autentica end-to-end.
Insieme = fiducia completa
AEU DNS valida il DNSSEC su ogni risposta E trasporta ogni query su DoH/DoT/DoQ cifrati, così il tuo DNS è sia autentico sia privato — integrità del contenuto più riservatezza del trasporto.
Attiva by default — niente da configurare
La validazione DNSSEC è attiva su ogni query AEU DNS dal momento in cui ti connetti — non c'è nessuna impostazione da trovare o attivare. Combinata con la nostra policy no-log e i trasporti cifrati post-quantum, è un ulteriore livello di protezione che funziona da solo.
Ottieni DNS privato con validazione DNSSEC in due minuti
Crea un account gratuito, ottieni il tuo profilo DNS e un certificato personale, e copia-incolla una sola configurazione su qualsiasi dispositivo.
Crea il tuo accountContinua a esplorare
Parti dalla home page di AEU DNS, oppure leggi come funziona il DNS cifrato per una spiegazione semplice di come ti protegge il DNS cifrato. Scopri come DNS-over-QUIC aggiunge un livello di trasporto in più, o guarda la nostra pagina su DNS conforme al GDPR per la conformità.
Domande frequenti
Cos'è il DNSSEC?
DNSSEC (Domain Name System Security Extensions) aggiunge firme crittografiche ai record DNS, permettendo a un resolver di verificare che una risposta provenga davvero dalla fonte autoritativa e non sia stata falsificata o alterata in transito.
AEU DNS valida il DNSSEC?
Sì. AEU DNS valida il DNSSEC su ogni query by default — non c'è nulla da attivare. Qualsiasi risposta che fallisce la validazione viene rifiutata invece di essere inoltrata al tuo dispositivo.
DNSSEC vs DNS cifrato — qual è la differenza?
Il DNSSEC dimostra che la risposta DNS in sé è autentica e non modificata; non nasconde la query agli osservatori di rete. Il trasporto cifrato (DoH/DoT/DoQ) nasconde la query agli osservatori ma da solo non dimostra che la risposta sia autentica end-to-end. AEU DNS ti offre entrambi insieme.
Devo attivarlo?
No. La validazione DNSSEC funziona automaticamente su ogni query AEU DNS dal momento in cui ti connetti — nessuna impostazione, nessun interruttore, niente da configurare.
Il solo DNSSEC impedisce a qualcuno di leggere le mie query DNS?
No. Il DNSSEC dimostra solo che una risposta è autentica — non cifra la query. Per mantenere private le query dagli osservatori di rete serve anche il trasporto cifrato, che è esattamente ciò che AEU DNS fornisce con DoH, DoT e DoQ insieme alla validazione DNSSEC.
