Vai al contenuto principale
Windscribe

Test delle perdite DNS

Scopri se il tuo traffico Internet viene instradato attraverso il DNS che hai scelto.
Recupero in corso

Perché è importante eseguire un test per le perdite DNS?

Un test per le perdite DNS è fondamentale quando usi una VPN, perché verifica che le tue richieste DNS vengano instradate correttamente attraverso il tunnel crittografato del provider della VPN, anziché essere esposte al tuo ISP o a server DNS di terze parti.
Perché è importante eseguire un test per le perdite DNS?

Cosa sono le perdite DNS?

Una perdita DNS si verifica quando le richieste DNS, ovvero le richieste inviate dal tuo dispositivo per tradurre i nomi di dominio dei siti web in indirizzi IP, aggirano accidentalmente il tunnel crittografato della VPN, esponendo la tua attività di navigazione al tuo ISP o ad altre terze parti.
Cosa sono le perdite DNS?

Pericoli delle perdite DNS

Perdita dell'anonimato

Perdita dell'anonimato

Una perdita DNS espone il tuo vero indirizzo IP e la tua posizione fisica, vanificando lo scopo principale della VPN: nascondere la tua identità online.
Vulnerabilità agli attacchi informatici

Vulnerabilità agli attacchi informatici

Le falle DNS possono consentire agli ISP o agli enti di sorveglianza di monitorare, registrare o persino censurare la tua attività su Internet nonostante la protezione della VPN.
Dirottamento e spoofing DNS

Dirottamento e spoofing DNS

Le query DNS esposte possono essere intercettate e manipolate, rendendoti vulnerabile al dirottamento DNS, allo spoofing o agli attacchi man-in-the-middle.
Esposizione della privacy

Esposizione della privacy

Anche se la VPN crittografa il tuo traffico, una falla DNS può rivelare al tuo ISP, alle autorità o a terze parti la tua cronologia e le tue abitudini di navigazione.

Amata e scelta da oltre 100 milioni di utenti

Domande frequenti

Che cos'è una falla DNS?

openclose
Pensa al DNS come all'elenco telefonico di Internet: ogni volta che digiti l'indirizzo di un sito web, il tuo dispositivo deve "cercare" la posizione effettiva del server. Una falla DNS si verifica quando queste ricerche sfuggono alla protezione della VPN e arrivano direttamente al tuo provider Internet anziché passare attraverso i server sicuri della VPN.
In pratica, mentre la VPN crittografa il tuo traffico di navigazione, il tuo ISP può comunque vedere esattamente quali siti web visiti perché quelle richieste DNS stanno uscendo dal tunnel. È come avere un'auto antiproiettile ma lasciare i finestrini abbassati.

Che cosa causa una falla DNS?

openclose
La maggior parte delle falle DNS dipende dal modo in cui i sistemi operativi gestiscono le connessioni Internet. Windows è particolarmente noto per questo: ha una funzione "utile" che invia le richieste DNS a più server contemporaneamente, inclusi quelli del tuo ISP, anche quando sei connesso a una VPN.
A volte si tratta di un problema legato a IPv6. Se il tuo provider Internet supporta il protocollo IPv6 più recente, ma la tua VPN gestisce solo il traffico IPv4, quelle richieste IPv6 passeranno indisturbate aggirando la protezione della VPN. Altre volte, la colpa è semplicemente di un software VPN scadente che non intercetta e instrada correttamente tutto il traffico DNS.
Potresti anche aver configurato manualmente sul computer impostazioni DNS che sostituiscono quelle della VPN, oppure il sistema potrebbe semplicemente dare la priorità alla connessione di rete sbagliata.

Quali informazioni possono essere esposte attraverso le falle DNS?

openclose
Il tuo ISP può vedere ogni singolo sito web che visiti, quando lo visiti e con quale frequenza ci torni. Conoscerà il tuo vero indirizzo IP e la tua posizione, vanificando completamente lo scopo per cui usi una VPN.
Nel tempo, queste informazioni creano un profilo dettagliato delle tue abitudini di navigazione. Se stai cercando di accedere a contenuti bloccati o di tutelare la tua privacy, le falle DNS di fatto rivelano le tue intenzioni al tuo ISP e potenzialmente alle autorità governative. Persino una navigazione apparentemente innocua può diventare problematica se combinata con altri dati che permettono di identificarti personalmente.

Come funziona un test per le perdite DNS?

openclose
I test per le perdite DNS sono ingegnosamente semplici. Quando visiti una pagina di test, questa carica diverse risorse da domini speciali creati esclusivamente a scopo di verifica. Mentre il browser tenta di caricare queste risorse, deve effettuare richieste DNS per individuare questi domini di test.
Il test controlla quali server DNS rispondono alle richieste. Se la VPN ti protegge correttamente, dovrebbero rispondere solo i server DNS del provider della VPN. Se vedi risposte provenienti dai server del tuo ISP o da altre posizioni inattese, hai una perdita.
I test più sofisticati eseguono più richieste nel tempo per rilevare eventuali perdite intermittenti che potrebbero non emergere con un singolo test.

Qual è la differenza tra le perdite IPv4 e IPv6?

openclose
Le perdite IPv4 riguardano i tradizionali indirizzi Internet con cui la maggior parte delle persone ha familiarità, mentre quelle IPv6 si verificano con il sistema di indirizzi più recente e più lungo che sta gradualmente sostituendo IPv4.
Il problema principale è che molti provider di VPN non supportano ancora completamente IPv6. Quindi, anche se il traffico IPv4 è perfettamente protetto, le richieste IPv6 potrebbero arrivare direttamente al tuo ISP. Il problema sta diventando più comune man mano che i provider Internet introducono il supporto a IPv6.
Le perdite IPv6 possono essere addirittura peggiori per la privacy, perché gli indirizzi IPv6 a volte contengono informazioni sull'hardware del dispositivo, rendendo più facile tracciarti su reti diverse.

Possono verificarsi perdite DNS senza una VPN?

openclose
Senza una VPN, le richieste DNS vengono normalmente inviate comunque al tuo ISP, quindi in questo contesto non si tratta propriamente di una "perdita". Potresti però voler utilizzare server DNS alternativi per motivi di privacy.
Molte persone configurano servizi DNS di terze parti anche senza una VPN, per evitare il monitoraggio da parte dell'ISP, aggirare i filtri sui contenuti o semplicemente ottenere un servizio più veloce e affidabile. È particolarmente importante sulle reti Wi-Fi pubbliche, dove non puoi fidarti dei server DNS forniti.
I vantaggi per la privacy non sono paragonabili a quelli offerti da una VPN, ma cambiare provider DNS può comunque ridurre il tracciamento e migliorare la tua esperienza di navigazione.

È sicuro utilizzare strumenti gratuiti per verificare le perdite DNS?

openclose
La maggior parte dei siti affidabili per testare le perdite DNS è perfettamente sicura. Non richiede informazioni personali e in genere mostra soltanto quali server DNS stai utilizzando, un'informazione che è comunque già in parte pubblica.
Dovresti però affidarti a servizi di test conosciuti ed evitare qualsiasi sito che ti chieda di scaricare software o mostri risultati sospetti. Alcuni siti di test poco raccomandabili potrebbero raccogliere dati sui visitatori o persino diffondere malware tramite gli annunci.
In caso di dubbi, verifica i risultati usando più siti di test e valuta gli strumenti forniti da aziende VPN affermate o da organizzazioni per la tutela della privacy, anziché siti casuali trovati tramite i motori di ricerca.

Come posso correggere una perdita DNS?

openclose
La soluzione più semplice è scegliere una VPN che gestisca automaticamente la protezione DNS: ormai la maggior parte dei servizi VPN di qualità include questa funzionalità. Se riscontri delle perdite, prova a impostare manualmente i server DNS del computer in modo che corrispondano a quelli del provider della VPN.
Se il problema persiste, potresti dover disattivare completamente IPv6 qualora la VPN non lo supporti correttamente. Alcune persone preferiscono utilizzare servizi DNS indipendenti come Cloudflare (1.1.1.1) o Quad9, ma questa soluzione non offre lo stesso anonimato garantito dai server DNS della VPN.
Dopo aver apportato le modifiche, svuota sempre la cache DNS ed esegui un test per verificare che la perdita sia stata risolta. A volte è necessario riavviare la connessione di rete o persino il computer affinché le modifiche abbiano effetto.

Qual è la differenza tra la protezione dalle perdite DNS e un kill switch?

openclose
La protezione dalle perdite DNS impedisce specificamente alle ricerche dei nomi di dominio di uscire dal tunnel della VPN. Rimane sempre attiva in background e reindirizza silenziosamente le richieste DNS per mantenerle al sicuro.
Un kill switch è più drastico: è un freno di emergenza che interrompe completamente l'accesso a Internet se cade la connessione alla VPN. Puoi immaginare la protezione dalle perdite DNS come uno strumento che impedisce una lenta fuga di dati privati, mentre il kill switch evita un'esposizione improvvisa e completa in caso di guasto totale della VPN.
L'ideale è che entrambe le funzionalità lavorino insieme. La protezione dalle perdite DNS gestisce le minacce più subdole e continue, mentre il kill switch ti protegge nei momenti in cui la connessione alla VPN ha un intoppo o si interrompe del tutto.

Che cos'è una fuga WebRTC e in che modo è collegata alle fughe DNS?

openclose
Le fughe WebRTC sono tutt'altra storia, ma sono altrettanto pericolose per chi usa una VPN. WebRTC è una tecnologia dei browser che aiuta i siti web a stabilire connessioni dirette per attività come le videochiamate, ma può anche esporre il tuo vero indirizzo IP aggirando completamente la VPN.
Mentre le fughe DNS mostrano quali siti web visiti, le fughe WebRTC rivelano dove ti trovi davvero. Spesso si verificano insieme, causando una doppia violazione della privacy. La buona notizia è che le fughe WebRTC sono più facili da risolvere: di solito puoi disabilitare WebRTC nelle impostazioni del browser oppure installare un'estensione che blocchi queste richieste.