Glossario · 1 min di lettura

DNS su TLS (DoT)

DNS over TLS è un protocollo che cripta le query DNS all'interno di una connessione TLS su una porta dedicata, mantenendo privati i domini che cerchi.

In termini semplici

DNS su TLS (DoT) cripta le tue ricerche DNS avvolgendole in TLS, così nessuno nel percorso di rete può vedere o alterare quali domini risolvi. Fa lo stesso lavoro di DNS su HTTPS ma su una porta dedicata (853) piuttosto che mescolarsi nel traffico web. Questo rende DoT facile da identificare e gestire per un amministratore di rete — un vantaggio per le politiche aziendali, uno svantaggio se desideri che le query siano indistinguibili da un normale HTTPS, dove DoH ha il vantaggio.

Perché è importante

Come DoH, DoT protegge la ricerca stessa ma non nasconde il tuo IP né tunnelizza il resto del tuo traffico — è un livello, non un'intera pila di privacy. Se utilizzi un VPN, la principale protezione contro una perdita di DNS è instradare il DNS attraverso il tunnel; il DNS crittografato aggiunge quindi riservatezza. La scelta tra DoT e DoH riguarda principalmente la porta e quanto sia visibile il traffico sulla rete. Qualunque tu scelga, ricorda che il risolutore vede ancora le tue query, quindi fidarsi dell'operatore a cui le invii rimane parte della decisione.

Come funziona con s4m

Qualsiasi variante di DNS crittografato tu scelga, il risolutore vede comunque le tue query, quindi l'operatore di cui ti fidi è importante. Su un VPN, instrada il DNS attraverso il tunnel prima per prevenire una perdita, poi usa DoT o DoH per la riservatezza. Scegli DoT quando una rete deve gestire il traffico sulla sua porta dedicata, e DoH quando vuoi che le query si mescolino in HTTPS ordinario e resistano al blocco — la sicurezza è identica in entrambi i casi.

FAQ

Domande, risposte

Dovrei scegliere DNS su TLS o DNS su HTTPS?

Entrambi criptano il tuo DNS allo stesso modo. DoT utilizza una porta dedicata, quindi è facile per le reti gestirlo; DoH si fonde nel normale HTTPS, quindi è più difficile da bloccare. Scegli DoT per gestibilità e DoH per furtività; in ogni caso, su un VPN instrada anche il DNS attraverso il tunnel.

Pronto a nascondere il tuo IP?

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.