Il nostro strumento di verifica dei server DNS controlla e visualizza i server DNS utilizzati dal tuo dispositivo. Mostra inoltre il paese e il proprietario (ISP) del server DNS che elabora le tue richieste.
Come funziona il nostro strumento di verifica DNS
Chiediamo al tuo browser di cercare una serie di indirizzi web usati creati appositamente per il tuo test, ospitati sul nostro server DNS. Quando il tuo server DNS effettua la ricerca, registriamo esattamente quali server hanno effettuato le richieste. Non leggiamo le impostazioni del tuo dispositivo o del tuo percorso di navigazione. Ci limitiamo a segnalare i server DNS che ci contattano e non memorizziamo i tuoi risultati.
Non è l’indirizzo che hai inserito? È normale.
I grandi provider DNS non utilizzano un singolo server. L’indirizzo che inserisci, ad esempio 8.8.8.8, è semplicemente la “porta d’ingresso” che riceve la tua richiesta di risoluzione DNS. Dietro di esso, un server separato si connette e trova la risposta, e questo server ha un proprio indirizzo IP pubblico. È questo indirizzo che raggiunge il nostro server di test, ed è quindi quello che il nostro strumento mostra.
Quell’indirizzo in uscita appartiene quasi sempre allo stesso provider. Il modo più rapido per verificare che le impostazioni funzionino correttamente è controllare la colonna “ISP” anziché l’indirizzo IP stesso. Dovrebbe mostrare il nome del tuo provider DNS o quello della sua società madre. Ad esempio, un server OpenDNS potrebbe apparire sotto Cisco, proprietaria di OpenDNS.
Puoi facilmente modificare o nascondere i dettagli del tuo server DNS utilizzando una VPN affidabile.
Cos’è un server DNS?
DNS sta per Domain Name System ed è paragonabile a un elenco telefonico per Internet.
Il suo scopo è quello di restituire informazioni associate ai nomi di dominio, come ad esempio gli indirizzi IP di www.top10vpn.com. Altre informazioni relative a un dominio possono includere il server a cui recapitare le email, informazioni sul controllo dello spam, la verifica della proprietà del dominio e molto altro. Per saperne di più sul processo di gestione di una ricerca DNS, consulta la sezione qui sotto.
In sostanza, è un modo intuitivo per identificare dispositivi/computer su Internet con cui comunicare.
Esistono due tipi di server DNS:
I server autorevoli contengono i record effettivi per un dominio. Sono la fonte di verità per sapere dove risiede un dominio (come top10vpn.com).
I resolver DNS (a volte chiamati server ricorsivi) sono quelli con cui il tuo dispositivo comunica. Un resolver DNS non possiede una propria directory. Piuttosto, interroga i server autorevoli per tuo conto e memorizza la risposta per un certo periodo di tempo, in modo che la successiva ricerca sia più veloce.
Quando si parla di “server DNS”, quasi sempre ci si riferisce al resolver.
I server DNS come risolvono le query DNS?
Quando digiti un indirizzo web, il tuo dispositivo chiede al suo resolver DNS di trovare l’indirizzo IP corrispondente. Il resolver opera in tre fasi:
I server radice lo indirizzano al server che gestisce il segmento finale, ad esempio .com, .net, ecc.
I server TLD lo indirizzano ai server autorevoli per quello specifico dominio.
I server autorevoli restituiscono l’indirizzo IP del server che ospita il sito.
Il tuo browser si connette quindi a quell’indirizzo e carica la pagina.
Nonostante il numero di passaggi coinvolti, il processo di risoluzione di una query DNS e di visualizzazione del contenuto di un sito web avviene molto rapidamente, in genere in meno di un secondo. Il tuo resolver DNS memorizza la risposta, quindi la prossima volta che viene utilizzato, risponde istantaneamente.
Perché devo controllare con frequenza regolare il mio server DNS?
Per rimanere al sicuro su Internet, è necessario verificare che le richieste DNS del computer siano soddisfatte da un server affidabile.
Connettersi a un server DNS non affidabile comporta seri rischi per la sicurezza, come il potenziale furto di identità e le infezioni da malware. Ci si può davvero fidare del server DNS della rete Wi-Fi a cui ci si connette in un bar?
Se si utilizza inconsapevolmente un server DNS gestito da un hacker, questo potrebbe reindirizzare il browser verso siti Web falsi e pericolosi.
Il malware può anche modificare le impostazioni DNS del computer o del router in modo che le richieste vengano gestite da server controllati dall’attaccante. Questa tecnica è nota come dirottamento DNS. Una tecnica correlata, l’avvelenamento della cache DNS, consiste nell’inviare risposte false a un server DNS legittimo, in modo che assegni un indirizzo IP errato.
Queste minacce sono molto reali. DNSChanger ha infettato milioni di computer prima di essere bloccato, e campagne come GhostDNS e Roaming Mantis hanno preso di mira specificamente i router domestici, modificandone le impostazioni DNS da remoto.
Per verificare che le tue richieste DNS vengano gestite da un server DNS attendibile, esegui un controllo del server DNS con il nostro strumento prima di visitare e/o accedere a un sito web.
Per trovare un indirizzo DNS o un record PTR in base a un indirizzo IP specifico, puoi utilizzare il nostro strumento di ricerca DNS inversa.
Come trovare il server DNS su Windows e Mac
Trovare l’indirizzo IP del server DNS sul tuo PC o Mac è semplice. Di seguito trovi le istruzioni dettagliate per ciascun dispositivo.
Come trovare l’indirizzo IP del server DNS su Windows
Il modo più rapido per trovare l’indirizzo del server DNS su Windows è il seguente:
Apri il Prompt dei comandi premendo il tasto Windows, digitando cmd e premendo Invio.
Nella finestra del Prompt dei comandi che si apre, digita ipconfig /all e premi ‘Invio’.
Verranno visualizzati risultati simili a questi, una voce per ogni scheda di rete:
Potrebbero essere presenti più blocchi di output, uno per ogni dispositivo di rete.
Individuare la riga ‘Server DNS’ per ciascuna scheda di rete. Nell’esempio precedente, i server DNS configurati sono 192.168.1.1 (il nostro server DNS primario) e 8.8.8.8 (il nostro server DNS secondario).
Come trovare l’indirizzo IP del server DNS su Mac
Il modo migliore per trovare l’indirizzo DNS sui dispositivi macOS è il seguente:
Apri il Terminale premendo il tasto Comando + Barra spaziatrice.
Digita terminale e premi ‘Invio’.
Digita scutil --dns | grep nameserver e premi ‘Invio’.
Vedrai risultati simili a questi:
nameserver[0] : 192.168.1.1
Potresti visualizzare più voci.
Questo elenco mostra tutti i server DNS attualmente in uso dal sistema, inclusi eventuali override impostati da VPN o altri software.
In molte configurazioni di rete domestica, probabilmente vedrai un indirizzo IP che inizia con 192.168.X.X o 10.X.X.X, come nell’esempio precedente. Questo sarà l’indirizzo IP del tuo router sulla rete locale
L’indirizzo IP del tuo router potrebbe differire dai risultati del test DNS del nostro strumento, che mostrano l’indirizzo IP pubblico dei resolver DNS che hanno contattato la nostra piattaforma di test.
È normale. Significa che il server DNS del tuo router ha contattato uno o più server DNS a monte, inoltrando la tua richiesta. Il nostro strumento di verifica DNS mostra i dettagli di questi server a monte.
Come trovare l'indirizzo del server DNS del router
Il modo migliore per verificare gli indirizzi dei server DNS utilizzati dal router è consultare la pagina di stato del router stesso.
Segui i tre passaggi seguenti per scoprire quali indirizzi server DNS sta utilizzando il tuo router:
Apri il browser web e digita l’indirizzo IP del router nella barra degli indirizzi. Spesso, l’indirizzo IP del router è 192.168.1.1. In caso contrario, consulta questa utile guida agli indirizzi IP del router.
Il router probabilmente ti chiederà un nome utente e una password prima di mostrarti il suo stato. In genere, queste informazioni si trovano sul lato inferiore del router.
Cerca una sezione denominata “Stato”, “WAN”, “Internet” o “Connessione”: l’etichetta varia a seconda del produttore. I server DNS utilizzati dal router saranno elencati lì.
Trovare l’indirizzo del server DNS di un router accedendo alla sua pagina di stato.
Come faccio a cambiare il mio server DNS?
Come impostazione predefinita, il server DNS è solitamente quello assegnato dal tuo provider di servizi Internet (ISP) quando il router si connette.
Tuttavia, esistono tre modi principali per cambiare il server DNS utilizzato dal tuo dispositivo:
Utilizza una rete privata virtuale (VPN) per usare i server DNS del servizio VPN. Le migliori VPN utilizzano i propri resolver DNS e configurano automaticamente il sistema per interrogarli, prevenendo leak DNS. Il nostro test del leak DNS verifica questa funzionalità.
Configura il tuo server DNS nelle Impostazioni di rete del tuo sistema operativo.
Oppure, modifica le impostazioni DNS sul router di casa o dell’ufficio. Questo modifica di fatto le impostazioni DNS di tutti i dispositivi connessi a quel router.
Le query DNS sono fondamentali per il funzionamento di Internet moderno. Tuttavia, come per qualsiasi informazione inviata a terzi, le query DNS possono essere registrate e memorizzate dai server DNS. Questo può lasciare una traccia della tua attività online, vulnerabile a un uso improprio.
Se desideri nascondere l’attività DNS dei tuoi dispositivi ed evitare che venga registrata, l’utilizzo di un software VPN è di gran lunga la soluzione migliore.
Consigli sui server DNS pubblici gratuiti
Se desideri che i tuoi dispositivi utilizzino server DNS di buona qualità, ecco alcuni dei migliori server DNS gratuiti disponibili al pubblico:
L’utilizzo dei server DNS sopra indicati potrebbe migliorare i tempi di risoluzione DNS e, di conseguenza, aumentare la velocità di navigazione web.
C’è però un punto importante da notare: tutti gli indirizzi sopra riportati utilizzano DNS standard non crittografati. Ad esempio, l’utilizzo di 8.8.8.8 nelle impostazioni modifica chi risponde alle tue query, ma il tuo provider di servizi Internet (ISP) può comunque visualizzare ogni dominio che cerchi e sapere chi sei.
Per nascondere facilmente la tua attività, assicurati di utilizzare una VPN.
Cambiare il server DNS nasconde la mia navigazione al mio ISP?
No. Passare a 8.8.8.8 o 1.1.1.1 cambia chi risponde alle tue query, ma non le crittografa. Il DNS standard viene inviato in chiaro, quindi il tuo ISP può comunque vedere ogni dominio che cerchi, così come chiunque altro sulla rete.
Per nascondere effettivamente la tua navigazione, hai bisogno di un DNS crittografato (DoH o DoT) o di una VPN, che crittografa le tue query DNS insieme al resto del tuo traffico.
È sicuro usare un server DNS pubblico gratuito?
Se il provider è noto, generalmente sì. Ma come sempre con i servizi gratuiti, c’è un compromesso.
Questi servizi vedono ogni dominio che cerchi, quindi la loro politica sui log è più importante della loro velocità. Quad9 è gestito da un’organizzazione no-profit svizzera e blocca per impostazione predefinita i domini noti per essere dannosi. Cloudflare pubblica audit indipendenti sulla conservazione dei dati. Google conserva più dati, per periodi più lunghi.
Quello che vuoi evitare è un server DNS che non hai scelto e che non riconosci, ed è proprio questo che questo strumento è progettato per aiutarti a individuare.
Cos'è un leak DNS e come posso verificarne la presenza?
Un leak DNS si verifica quando le tue query DNS escono dal tunnel VPN e passano attraverso i server del tuo ISP invece che attraverso quelli della tua VPN. La tua connessione sembra crittografata, ma il tuo ISP può comunque vedere ogni sito che visiti.
Verifica rapida: connettiti alla tua VPN e poi esegui lo strumento in cima a questa pagina. La colonna ISP dovrebbe mostrare il tuo provider VPN o quello che hai impostato manualmente. Se mostra il tuo ISP, stanno trapelando dati. Per una verifica completa, usa il nostro strumento di test per i leak.