{"id":476908,"date":"2023-08-09T09:05:02","date_gmt":"2023-08-09T09:05:02","guid":{"rendered":""},"modified":"2023-09-05T11:13:39","modified_gmt":"2023-09-05T11:13:39","slug":"dns-over-https","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/it\/wiki\/dns-over-https\/","title":{"rendered":"DNS su HTTPS"},"content":{"rendered":"<p>DNS su HTTPS (DoH) \u00e8 un protocollo che combina Domain Name System (DNS) e Hypertext Transfer Protocol Secure (HTTPS) per fornire un modo pi\u00f9 privato e sicuro di risolvere i nomi di dominio in indirizzi IP. Crittografa le query e le risposte DNS all&#039;interno di HTTPS, proteggendo i dati dell&#039;utente da intercettazioni e manipolazioni e garantendo che gli ISP e altri intermediari non possano monitorare o manomettere il traffico DNS.<\/p>\n<h2>La storia dell&#039;origine del DNS su HTTPS e la prima menzione di esso<\/h2>\n<p>Il DNS su HTTPS \u00e8 stato inizialmente proposto nell&#039;ottobre 2017 dagli ingegneri di Mozilla e Cloudflare come un modo per affrontare i problemi di sicurezza e privacy associati alla tradizionale risoluzione DNS. Il protocollo mirava a impedire ai fornitori di servizi Internet (ISP), ai governi o ad attori malintenzionati di spiare le query DNS degli utenti, che potrebbero rivelare le loro attivit\u00e0 su Internet e potenzialmente portare a violazioni della privacy.<\/p>\n<h2>Informazioni dettagliate sul DNS su HTTPS. Espansione dell&#039;argomento DNS su HTTPS<\/h2>\n<p>DNS su HTTPS funziona racchiudendo le query e le risposte DNS all&#039;interno di pacchetti HTTPS, che vengono crittografati e autenticati utilizzando Transport Layer Security (TLS). Questa crittografia garantisce che solo le parti interessate possano decifrare il contenuto, proteggendolo dall&#039;intercettazione e dalla modifica.<\/p>\n<p>Quando il dispositivo di un utente desidera risolvere un nome di dominio (ad esempio, <a href=\"http:\/\/www.example.com\" target=\"_new\" rel=\"noopener nofollow\">www.esempio.com<\/a>) al suo indirizzo IP corrispondente, invia una query DNS a un server DNS. Con DoH, invece di utilizzare le tradizionali porte UDP o TCP per il DNS, il dispositivo invia la query DNS sulla porta 443, che \u00e8 la porta standard per il traffico HTTPS. La query DNS viene quindi inoltrata a un server DNS che supporta DoH.<\/p>\n<p>Il server DNS risponde inviando la risposta DNS tramite HTTPS, completando il ciclo crittografato. Il dispositivo decodifica la risposta e ottiene l&#039;indirizzo IP necessario per accedere al sito Web desiderato.<\/p>\n<h2>La struttura interna del DNS su HTTPS. Come funziona il DNS su HTTPS<\/h2>\n<p>La struttura interna del DNS su HTTPS pu\u00f2 essere suddivisa in tre componenti principali:<\/p>\n<ol>\n<li>\n<p><strong>Cliente<\/strong>: il client si riferisce al dispositivo o all&#039;applicazione dell&#039;utente che avvia il processo di risoluzione DNS. Quando il client desidera risolvere un nome di dominio, genera una query DNS e la invia tramite una connessione HTTPS.<\/p>\n<\/li>\n<li>\n<p><strong>Risolutore DNS su HTTPS<\/strong>: questo componente riceve la query DNS del client su HTTPS. Funge da intermediario tra il client e il server DNS, gestendo la crittografia e la decrittografia del traffico DNS. Il risolutore \u00e8 responsabile dell&#039;inoltro della query DNS al server DNS e della restituzione della risposta crittografata al client.<\/p>\n<\/li>\n<li>\n<p><strong>Server DNS<\/strong>: Il server DNS elabora la query DNS e restituisce la risposta DNS corrispondente al risolutore DNS-over-HTTPS, che, a sua volta, la crittografa e la invia al client.<\/p>\n<\/li>\n<\/ol>\n<p>Il processo garantisce che la query e la risposta DNS siano protette da accessi e manipolazioni non autorizzati.<\/p>\n<h2>Analisi delle caratteristiche principali del DNS su HTTPS<\/h2>\n<p>DNS su HTTPS offre diverse funzionalit\u00e0 chiave che migliorano la privacy e la sicurezza:<\/p>\n<ol>\n<li>\n<p><strong>Crittografia<\/strong>: le query e le risposte DNS vengono crittografate utilizzando TLS, impedendo agli intercettatori di intercettare e decifrare il traffico DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Autenticit\u00e0<\/strong>: TLS fornisce anche l&#039;autenticazione, garantendo che i client comunichino con server DNS legittimi e non con impostori che tentano attacchi man-in-the-middle.<\/p>\n<\/li>\n<li>\n<p><strong>Privacy<\/strong>: la risoluzione DNS tradizionale invia query in testo normale, rivelando le abitudini di navigazione degli utenti. Con DoH, gli ISP e altri intermediari non possono monitorare il traffico DNS degli utenti.<\/p>\n<\/li>\n<li>\n<p><strong>Sicurezza<\/strong>: crittografando il DNS, DoH previene lo spoofing del DNS e gli attacchi di avvelenamento della cache, migliorando la sicurezza complessiva della risoluzione DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Accesso illimitato<\/strong>: alcune reti o regioni possono imporre restrizioni sul traffico DNS, ma poich\u00e9 DoH utilizza la porta HTTPS standard (443), pu\u00f2 aggirare queste restrizioni.<\/p>\n<\/li>\n<li>\n<p><strong>Prestazione migliorata<\/strong>: DoH pu\u00f2 potenzialmente migliorare le prestazioni della risoluzione DNS utilizzando l&#039;infrastruttura ottimizzata delle reti per la distribuzione di contenuti (CDN) utilizzata dai provider DNS-over-HTTPS.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipi di DNS su HTTPS<\/h2>\n<p>Esistono due tipi principali di implementazioni DNS su HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>DNS pubblico su servizi HTTPS<\/strong>: si tratta di risolutori DNS-over-HTTPS di terze parti forniti da aziende o organizzazioni. Gli esempi includono Cloudflare, Google e Quad9. Gli utenti possono configurare i propri dispositivi o applicazioni per utilizzare questi servizi DoH pubblici, garantendo una risoluzione DNS crittografata.<\/p>\n<\/li>\n<li>\n<p><strong>DNS privato su server HTTPS<\/strong>: Oltre a utilizzare i servizi DoH pubblici, gli utenti possono configurare i propri server DoH privati per gestire la risoluzione DNS per le proprie reti. Questa opzione offre maggiore controllo e privacy, poich\u00e9 le query DNS non vengono instradate attraverso server di terze parti.<\/p>\n<\/li>\n<\/ol>\n<p>Ecco una tabella comparativa di alcuni popolari provider DNS pubblici su HTTPS:<\/p>\n<table>\n<thead>\n<tr>\n<th>Fornitore<\/th>\n<th>Indirizzo IP<\/th>\n<th>politica sulla riservatezza<\/th>\n<th>Caratteristiche<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Cloudflare<\/td>\n<td>1.1.1.1, 1.0.0.1<\/td>\n<td>Risolutore DNS incentrato sulla privacy<\/td>\n<td>Protezione da malware e phishing<\/td>\n<\/tr>\n<tr>\n<td>Google<\/td>\n<td>8.8.8.8, 8.8.4.4<\/td>\n<td>DNS pubblico di Google<\/td>\n<td>Navigazione sicura e supporto DNSSEC<\/td>\n<\/tr>\n<tr>\n<td>Quad9<\/td>\n<td>9.9.9.9<\/td>\n<td>Privacy e sicurezza<\/td>\n<td>Filtraggio per domini dannosi<\/td>\n<\/tr>\n<tr>\n<td>OpenDNS<\/td>\n<td>208.67.222.222<\/td>\n<td>Ombrello Cisco<\/td>\n<td>Filtraggio dei contenuti personalizzabile<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Modi di utilizzare DNS su HTTPS, problemi e relative soluzioni relative all&#039;utilizzo<\/h2>\n<p>Gli utenti possono abilitare DNS su HTTPS sui propri dispositivi o applicazioni configurando le impostazioni del risolutore DNS. Molti browser Web moderni supportano anche DoH in modo nativo, consentendo agli utenti di optare facilmente per la risoluzione DNS crittografata.<\/p>\n<p>Tuttavia, ci sono alcune sfide associate all&#039;adozione del DNS su HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Compatibilit\u00e0<\/strong>: non tutti i server DNS supportano DoH, quindi alcuni domini potrebbero non risolversi correttamente quando si utilizza DNS su HTTPS. Tuttavia, il numero di server DNS compatibili con DoH \u00e8 in aumento.<\/p>\n<\/li>\n<li>\n<p><strong>Distribuzione<\/strong>: Per i server DoH privati, la configurazione e la manutenzione dell&#039;infrastruttura potrebbero richiedere competenze tecniche.<\/p>\n<\/li>\n<li>\n<p><strong>Censura e monitoraggio<\/strong>: Sebbene il DoH migliori la privacy, pu\u00f2 anche essere utilizzato per aggirare le misure di filtraggio dei contenuti e di censura, il che solleva preoccupazioni per alcuni governi e amministratori di rete.<\/p>\n<\/li>\n<\/ol>\n<p>Per affrontare queste sfide, \u00e8 essenziale disporre di una gamma diversificata di provider DNS pubblici su HTTPS e promuovere l&#039;adozione del DoH tra gli operatori DNS.<\/p>\n<h2>Caratteristiche principali e altri confronti con termini simili<\/h2>\n<p>Confrontiamo DNS su HTTPS con alcuni termini simili:<\/p>\n<ol>\n<li>\n<p><strong>DNS su TLS (DoT)<\/strong>: simile a DoH, DNS su TLS crittografa il traffico DNS, ma utilizza TLS senza il livello HTTP. Entrambi i protocolli mirano a raggiungere lo stesso obiettivo di DNS crittografato, ma DoH pu\u00f2 essere pi\u00f9 compatibile con i firewall poich\u00e9 utilizza la porta HTTPS standard.<\/p>\n<\/li>\n<li>\n<p><strong>VPN (rete privata virtuale)<\/strong>: Le VPN crittografano anche il traffico Internet, comprese le query DNS, ma operano a un livello diverso. Le VPN crittografano tutto il traffico tra il dispositivo dell&#039;utente e il server VPN, mentre DoH crittografa solo il traffico DNS tra il client e il risolutore DNS-over-HTTPS.<\/p>\n<\/li>\n<li>\n<p><strong>DNSSEC (estensioni di sicurezza DNS)<\/strong>: DNSSEC \u00e8 una funzionalit\u00e0 di sicurezza per DNS che garantisce l&#039;integrit\u00e0 e l&#039;autenticazione dei dati. Sebbene DNSSEC e DoH possano essere utilizzati insieme per migliorare la sicurezza, hanno scopi diversi. DNSSEC protegge dalla manomissione dei dati DNS, mentre DoH protegge il traffico DNS da intercettazioni e monitoraggio.<\/p>\n<\/li>\n<\/ol>\n<h2>Prospettive e tecnologie del futuro legate al DNS over HTTPS<\/h2>\n<p>Il DNS su HTTPS ha acquisito notevole popolarit\u00e0 negli ultimi anni e il suo futuro sembra promettente. Poich\u00e9 sempre pi\u00f9 utenti e organizzazioni danno priorit\u00e0 alla privacy online, \u00e8 probabile che la DoH diventi una funzionalit\u00e0 standard nei browser e nelle applicazioni moderni. La continua crescita del DNS pubblico rispetto ai provider HTTPS e l\u2019adozione del DoH da parte degli operatori DNS contribuiranno al suo utilizzo diffuso.<\/p>\n<p>Inoltre, lo sviluppo di nuove tecnologie DNS e miglioramenti della sicurezza, come la combinazione di DoH con DNSSEC o l\u2019implementazione di funzionalit\u00e0 di preservazione della privacy come DNS blindfold, potrebbero migliorare ulteriormente la privacy e la sicurezza della risoluzione DNS.<\/p>\n<h2>Come i server proxy possono essere utilizzati o associati al DNS su HTTPS<\/h2>\n<p>I server proxy possono svolgere un ruolo fondamentale nel contesto del DNS su HTTPS, soprattutto negli scenari in cui la risoluzione DNS \u00e8 limitata o quando si desidera ulteriore anonimato. Ecco alcuni modi in cui i server proxy possono essere associati al DNS su HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Bypassare le restrizioni DNS<\/strong>: nelle regioni o reti in cui il DNS su HTTPS \u00e8 bloccato, gli utenti possono instradare le proprie query DNS attraverso server proxy per accedere ai risolutori DoH e risolvere i nomi di dominio in modo sicuro.<\/p>\n<\/li>\n<li>\n<p><strong>Anonimato migliorato<\/strong>: i server proxy possono fungere da intermediari tra l&#039;utente e il risolutore DoH, fornendo un ulteriore livello di anonimato nascondendo l&#039;indirizzo IP dell&#039;utente al risolutore DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Bilanciamento del carico e memorizzazione nella cache<\/strong>: i server proxy possono aiutare a distribuire le query DNS tra pi\u00f9 risolutori DoH, garantendo un migliore bilanciamento del carico e riducendo potenzialmente i tempi di risoluzione DNS tramite la memorizzazione nella cache.<\/p>\n<\/li>\n<li>\n<p><strong>Implementazione DoH personalizzata<\/strong>: le organizzazioni possono implementare server proxy privati con funzionalit\u00e0 DNS su HTTPS, consentendo loro di avere un maggiore controllo sul traffico DNS e di mantenere la privacy DNS.<\/p>\n<\/li>\n<\/ol>\n<h2>Link correlati<\/h2>\n<p>Per ulteriori informazioni su DNS su HTTPS, puoi esplorare le seguenti risorse:<\/p>\n<ol>\n<li><a href=\"https:\/\/wiki.mozilla.org\/Security\/DOH-Server-Operators\" target=\"_new\" rel=\"noopener nofollow\">Mozilla Wiki \u2013 DNS su HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/developers.cloudflare.com\/1.1.1.1\/dns-over-https\/\" target=\"_new\" rel=\"noopener nofollow\">Cloudflare \u2013 DNS su HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/developers.google.com\/speed\/public-dns\/docs\/dns-over-https\" target=\"_new\" rel=\"noopener nofollow\">DNS pubblico di Google: DNS su HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/www.quad9.net\/doh-quad9-dns-servers\/\" target=\"_new\" rel=\"noopener nofollow\">Quad9 \u2013 DNS su HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/tools.ietf.org\/html\/rfc8484\" target=\"_new\" rel=\"noopener nofollow\">IETF RFC 8484 \u2013 Query DNS su HTTPS (DoH)<\/a><\/li>\n<\/ol>\n<p>In conclusione, DNS su HTTPS rappresenta un progresso fondamentale nel mondo dei server proxy, poich\u00e9 fornisce maggiore privacy e sicurezza per le query DNS degli utenti. Crittografando il traffico DNS all&#039;interno di HTTPS, DNS su HTTPS garantisce che le informazioni sensibili rimangano riservate e protette da accessi non autorizzati. Con la continua evoluzione di Internet, \u00e8 probabile che il DNS su HTTPS diventi parte integrante della sicurezza delle comunicazioni online e della salvaguardia dei dati degli utenti da potenziali minacce.<\/p>","protected":false},"featured_media":476909,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476908","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>DNS over HTTPS: Enhancing Privacy and Security in the World of Proxy Servers<\/mark>","faq_items":[{"question":"What is DNS over HTTPS (DoH)?","answer":"<p>DNS over HTTPS (DoH) is a protocol that combines DNS and HTTPS to encrypt and secure DNS queries and responses. It prevents eavesdropping and manipulation of DNS traffic, enhancing user privacy and security during internet browsing.<\/p>"},{"question":"How does DNS over HTTPS work?","answer":"<p>When a user wants to access a website, their device sends a DNS query to resolve the domain name to an IP address. With DoH, this query is encrypted within HTTPS and sent to a DNS-over-HTTPS resolver. The resolver then forwards the query to a DNS server, receives the encrypted response, and sends it back to the user's device, ensuring data confidentiality.<\/p>"},{"question":"What are the key features of DNS over HTTPS?","answer":"<p>DNS over HTTPS offers encryption, authenticity, privacy, and improved security. It encrypts DNS queries, authenticates communication with DNS servers, prevents spying on users' DNS traffic, and safeguards against DNS spoofing and cache poisoning attacks.<\/p>"},{"question":"How can I use DNS over HTTPS?","answer":"<p>You can enable DNS over HTTPS on your devices or applications by configuring the DNS resolver settings. Some modern web browsers support DoH natively, making it easy to activate encrypted DNS resolution. Additionally, you can use public DNS over HTTPS services provided by companies like Cloudflare, Google, Quad9, or set up your private DoH server.<\/p>"},{"question":"What are the types of DNS over HTTPS?","answer":"<p>There are two main types of DNS over HTTPS implementations: public DNS over HTTPS services provided by third-party companies, and private DNS over HTTPS servers that users can set up for their networks.<\/p>"},{"question":"How can proxy servers be associated with DNS over HTTPS?","answer":"<p>Proxy servers can complement DNS over HTTPS by allowing users to bypass DNS restrictions, enhance anonymity, and provide load balancing and caching capabilities. Organizations can also deploy private proxy servers with DoH support to have more control over their DNS traffic.<\/p>"},{"question":"What are the future perspectives of DNS over HTTPS?","answer":"<p>DNS over HTTPS is expected to become more widely adopted as user awareness of online privacy increases. As technology evolves, it may be combined with DNSSEC or other privacy-preserving features. Additionally, more DNS operators may embrace DoH to enhance their services' security.<\/p>"},{"question":"Where can I find more information about DNS over HTTPS?","answer":"<p>For more in-depth details about DNS over HTTPS, you can explore the Mozilla Wiki, Cloudflare, Google Public DNS, Quad9, and IETF RFC 8484 (DNS Queries over HTTPS). These resources provide comprehensive insights into the protocol and its implementation.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki\/476908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki\/476908\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/media\/476909"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/media?parent=476908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}