{"id":36652,"date":"2019-10-31T22:12:57","date_gmt":"2019-10-31T19:12:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lyubit-i-ne-lyubit-dns-over-https\/"},"modified":"2019-10-31T22:12:57","modified_gmt":"2019-10-31T19:12:57","slug":"lyubit-i-ne-lyubit-dns-over-https","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/lyubit-i-ne-lyubit-dns-over-https","title":{"rendered":"\u00abAma e non ama\u00bb: DNS over HTTPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Analizziamo le opinioni riguardo alle caratteristiche del funzionamento di DNS over HTTPS, che di recente \u00e8 diventato un \"punto controverso\" tra i fornitori di servizi internet e gli sviluppatori di browser.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/461431\/\"><img decoding=\"async\" alt=\"\u00abAma e non ama\u00bb: DNS over HTTPS\" src=\"\/wp-content\/uploads\/2019\/07\/56e79a71ff1fb4c89cc60779cd248fcd.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<i>\/ Unsplash \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/unsplash.com\/photos\/NPKk_3ZK2DY\">Steve Halama<\/a><\/noindex><\/i><\/p>\n<h2>La natura dei disaccordi<\/h2>\n<p>\nNegli ultimi tempi <noindex><a rel=\"nofollow\" href=\"https:\/\/www.forbes.com\/sites\/zakdoffman\/2019\/07\/05\/mozilla-slammed-as-internet-villain-for-letting-children-visit-banned-websites\/\">grandi media<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.reddit.com\/r\/news\/comments\/bhn8hn\/dns_over_https_is_coming_whether_isps_and\/\">siti tematici<\/a><\/noindex> (incluso Habr), scrivono spesso del protocollo DNS over HTTPS (DoH). Questo protocolla le richieste ai server DNS e le risposte a queste richieste. Questo approccio consente di nascondere i nomi degli host che l'utente sta contattando. Dalle pubblicazioni si pu\u00f2 dedurre che il nuovo protocollo (approvato dall'IETF <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8484\">nel 2018)<\/a><\/noindex> ha diviso la comunit\u00e0 IT in due fazioni.<\/p>\n<p>Una met\u00e0 ritiene che il nuovo protocollo aumenti la sicurezza di internet, e lo implementa nelle proprie applicazioni e servizi. L'altra met\u00e0 \u00e8 convinta che questa tecnologia complichi solo il lavoro degli amministratori di sistema. Successivamente, analizzeremo gli argomenti di entrambe le parti. <\/p>\n<h2>Come funziona DoH<\/h2>\n<p>\nPrima di passare a discutere perch\u00e9 i fornitori di servizi internet e altri attori del mercato siano a favore o contro DNS over HTTPS, esaminiamo brevemente i principi del suo funzionamento.<\/p>\n<p>Nel caso del DoH, la richiesta per determinare l'IP \u00e8 incapsulata nel traffico HTTPS. Poi va al server HTTP, dove viene elaborata tramite API. Ecco un esempio di richiesta tratto da RFC 8484 (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8484\">p.6<\/a><\/noindex>):<\/p>\n<pre><code class=\"bash\">   :method = GET\n   :scheme = https\n   :authority = dnsserver.example.net\n   :path = \/dns-query?\n           dns=AAABAAABAAAAAAAAAWE-NjJjaGFyYWN0ZXJsYWJl\n           bC1tYWtlcy1iYXNlNjR1cmwtZGlzdGluY3QtZnJvbS1z\n           dGFuZGFyZC1iYXNlNjQHZXhhbXBsZQNjb20AAAEAAQ\n   accept = application\/dns-message\n<\/code><\/pre>\n<p>\nIn questo modo, il traffico DNS \u00e8 nascosto nel traffico HTTPS. Il client e il server comunicano sulla porta standard 443. Di conseguenza, le richieste al sistema dei nomi di dominio rimangono anonime.<\/p>\n<h2>Perch\u00e9 non \u00e8 molto apprezzato<\/h2>\n<p>\nAvversari del DNS over HTTPS <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.co.uk\/2018\/10\/30\/dns_over_https_controversy\/\">dicono<\/a><\/noindex>, che il nuovo protocollo ridurr\u00e0 la sicurezza delle connessioni. Secondo <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/paulvixie\/status\/1053765281917661184\">le parole<\/a><\/noindex> Paul Vixie, membro del team di sviluppo DNS, gli amministratori di sistema troveranno pi\u00f9 difficile bloccare siti potenzialmente dannosi. Gli utenti normali, nel frattempo, perderanno la possibilit\u00e0 di impostare controlli parentali nei browser.<\/p>\n<p>Il parere di Paul \u00e8 condiviso dai fornitori di servizi Internet nel Regno Unito. La legislazione del paese <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Web_blocking_in_the_United_Kingdom\">obbliga<\/a><\/noindex> bloccano risorse con contenuti vietati. Tuttavia, il supporto per DoH nei browser complica la filtrazione del traffico. Tra i critici del nuovo protocollo ci sono anche il Centro per le comunicazioni governative della Gran Bretagna (<noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A6%D0%B5%D0%BD%D1%82%D1%80_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D0%BE%D0%B9_%D1%81%D0%B2%D1%8F%D0%B7%D0%B8\">GCHQ<\/a><\/noindex>) e il fondo Internet Watch Foundation (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_Watch_Foundation\">IWF<\/a><\/noindex>), che mantiene un registro delle risorse bloccate.<\/p>\n<blockquote><p><b>Nel nostro blog su Habr:<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/457106\/\">La guerra contro le telefonate automatiche negli Stati Uniti: chi sta vincendo e perch\u00e9<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/452312\/\">Le telecomunicazioni britanniche compenseranno gli abbonati per le interruzioni di servizio<\/a><\/noindex><\/li>\n<\/ul>\n<\/blockquote>\n<p>\nGli esperti avvertono che DNS over HTTPS potrebbe rappresentare una minaccia per la sicurezza informatica. All'inizio di luglio, gli esperti di sicurezza di Netlab <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zdnet.com\/article\/first-ever-malware-strain-spotted-abusing-new-doh-dns-over-https-protocol\/\">hanno scoperto<\/a><\/noindex> hanno identificato il primo virus che ha utilizzato il nuovo protocollo per condurre attacchi DDoS \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.netlab.360.com\/an-analysis-of-godlua-backdoor-en\/\">Godlua<\/a><\/noindex>. Il malware richiedeva a DoH di ottenere registrazioni di testo (TXT) ed estrarre URL dei server di controllo.<\/p>\n<p>Le richieste DoH criptate non venivano riconosciute dal software antivirus. Gli esperti di sicurezza <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1146138461969244160\">temono<\/a><\/noindex>, che dopo Godlua possano arrivare altri malware invisibili al monitoraggio passivo di DNS.<\/p>\n<h2>Ma non tutti sono contrari<\/h2>\n<p>\nA favore di DNS over HTTPS nel loro blog <noindex><a rel=\"nofollow\" href=\"https:\/\/www.potaroo.net\/ispcol\/2018-10\/doh.html\">sulla<\/a><\/noindex> l'ingegnere di APNIC Geoff Houston. Secondo lui, il nuovo protocollo aiuter\u00e0 a combattere gli attacchi di DNS hijacking, che stanno diventando sempre pi\u00f9 comuni. Questo \u00e8 un fatto <noindex><a rel=\"nofollow\" href=\"https:\/\/arstechnica.com\/information-technology\/2019\/01\/a-dns-hijacking-wave-is-targeting-companies-at-an-almost-unprecedented-scale\/\">confermato<\/a><\/noindex> il rapporto di gennaio dell'azienda di sicurezza FireEye. La creazione del protocollo \u00e8 stata supportata anche da grandi aziende IT.<\/p>\n<p>Gi\u00e0 all'inizio dello scorso anno, Google ha iniziato a testare DoH. E un mese fa, l'azienda <noindex><a rel=\"nofollow\" href=\"http:\/\/www.googblogs.com\/google-public-dns-over-https-doh-supports-rfc-8484-standard\/\">ha presentato<\/a><\/noindex> ha reso disponibile la versione General Availability del suo servizio DoH. In Google <noindex><a rel=\"nofollow\" href=\"https:\/\/threatpost.com\/google-announces-dns-over-https-general-availability\/146057\/\">si spera<\/a><\/noindex>, che aumenter\u00e0 la sicurezza dei dati personali online e protegger\u00e0 contro gli attacchi MITM.<\/p>\n<p>Un altro sviluppatore di browser, Mozilla, ha <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.nightly.mozilla.org\/2018\/06\/01\/improving-dns-privacy-in-firefox\/\">supporta<\/a><\/noindex>\u00a0implementato DNS over HTTPS dall'estate scorsa. Nel frattempo, l'azienda sta attivamente promuovendo questa nuova tecnologia nel settore IT. Per questo motivo, l'associazione dei fornitori di servizi Internet (ISPA) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zdnet.com\/article\/uk-isp-group-names-mozilla-internet-villain-for-supporting-dns-over-https\/\">ha persino nominato<\/a><\/noindex> Mozilla per il premio di \"internet villain of the year\". In risposta, i rappresentanti dell'azienda <noindex><a rel=\"nofollow\" href=\"https:\/\/www.forbes.com\/sites\/zakdoffman\/2019\/07\/05\/mozilla-slammed-as-internet-villain-for-letting-children-visit-banned-websites\/\">notato<\/a><\/noindex>, hanno espresso il loro disappunto per la riluttanza degli operatori di telecomunicazioni a migliorare l'infrastruttura internet obsoleta.<\/p>\n<p><img decoding=\"async\" alt=\"\u00abAma e non ama\u00bb: DNS over HTTPS\" src=\"\/wp-content\/uploads\/2019\/07\/611a1f2d8248e7d61b969c71e5f14d31.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\/ Unsplash \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/unsplash.com\/photos\/MyzdAXPgr_8\">TETrebbien<\/a><\/noindex><\/i><\/p>\n<p>A sostegno di Mozilla <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.co.uk\/2019\/07\/12\/ispa_hands_awards_to_bt_and_openreach_following_mozilla_gaffe\/\">si sono espressi grandi media<\/a><\/noindex> e alcuni fornitori di servizi internet. In particolare, British Telecom <noindex><a rel=\"nofollow\" href=\"https:\/\/www.icann.org\/sites\/default\/files\/packages\/ids-2019\/08-fidler-icann-dns-symposium-a-uk-isp-view-on-doh-issue-11may19-en.pdf\">ritengono<\/a><\/noindex>, che il nuovo protocollo non influenzer\u00e0 la filtrazione dei contenuti e aumenter\u00e0 la sicurezza degli utenti britannici. Sotto pressione pubblica, l'ISPA <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ispa.org.uk\/ispa-withdraws-mozilla-internet-villain-nomination-and-category\/\">\u00e8 stata costretta a ritirare<\/a><\/noindex> la nomination 'malvagia'.<\/p>\n<p>Anche i fornitori di servizi cloud, come <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zdnet.com\/article\/how-to-enable-dns-over-https-doh-in-firefox\/\">Cloudflare<\/a><\/noindex>, stanno gi\u00e0 offrendo servizi DNS basati sul nuovo protocollo. Un elenco completo dei browser e dei client che supportano DoH \u00e8 disponibile su\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/curl\/curl\/wiki\/DNS-over-HTTPS\">GitHub<\/a><\/noindex>.<\/p>\n<p>In ogni caso, non si pu\u00f2 ancora parlare di un termine per il conflitto tra i due fronti. Gli esperti IT prevedono che, se il DNS over HTTPS deve davvero diventare parte dell'insieme delle tecnologie internet di massa, ci vorr\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/packetpushers.net\/response-doh-dns-over-https-explained-apnic-blog\/\">non meno di un decennio<\/a><\/noindex>.<\/p>\n<blockquote><p><b>Di cosa parliamo ancora nel nostro blog aziendale:<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/seti\/kak-postroena-set-internet-provajdera\/\">Come \u00e8 costruita la rete del provider internet<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/seti\/osnovnye-servisy-v-setyax-internet-provajdera\/\">Principali servizi nelle reti del provider internet<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/telekom\/konvergenciya-i-unifikaciya-neskolko-zadach-na-odnom-ustrojstve\/\">Convergenza e unificazione \u2014 diverse sfide su un unico dispositivo<\/a><\/noindex><\/li>\n<\/ul>\n<\/blockquote>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/461431\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0437\u0431\u0438\u0440\u0430\u0435\u043c \u043c\u043d\u0435\u043d\u0438\u044f \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u0440\u0430\u0431\u043e\u0442\u044b DNS over HTTPS, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0442\u0430\u043b\u0438 \u00ab\u044f\u0431\u043b\u043e\u043a\u043e\u043c \u0440\u0430\u0437\u0434\u043e\u0440\u0430\u00bb \u0441\u0440\u0435\u0434\u0438 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \/ Unsplash \/ Steve Halama \u0421\u0443\u0442\u044c \u0440\u0430\u0437\u043d\u043e\u0433\u043b\u0430\u0441\u0438\u0439 \u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u0421\u041c\u0418 \u0438 \u0442\u0435\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043b\u043e\u0449\u0430\u0434\u043a\u0438 (\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0425\u0430\u0431\u0440), \u0447\u0430\u0441\u0442\u043e \u043f\u0438\u0448\u0443\u0442 \u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 DNS over HTTPS (DoH). \u041e\u043d \u0448\u0438\u0444\u0440\u0443\u0435\u0442 \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u043a DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0438 \u043e\u0442\u0432\u0435\u0442\u044b \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27449,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36652","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0437\u0431\u0438\u0440\u0430\u0435\u043c \u043c\u043d\u0435\u043d\u0438\u044f \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u0440\u0430\u0431\u043e\u0442\u044b DNS over HTTPS, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0442\u0430\u043b\u0438 \u00ab\u044f\u0431\u043b\u043e\u043a\u043e\u043c \u0440\u0430\u0437\u0434\u043e\u0440\u0430\u00bb \u0441\u0440\u0435\u0434\u0438 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \/ Unsplash \/ Steve Halama \u0421\u0443\u0442\u044c \u0440\u0430\u0437\u043d\u043e\u0433\u043b\u0430\u0441\u0438\u0439 \u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u0421\u041c\u0418 \u0438 \u0442\u0435\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043b\u043e\u0449\u0430\u0434\u043a\u0438 (\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0425\u0430\u0431\u0440), \u0447\u0430\u0441\u0442\u043e \u043f\u0438\u0448\u0443\u0442 \u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 DNS over HTTPS (DoH). \u041e\u043d \u0448\u0438\u0444\u0440\u0443\u0435\u0442 \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u043a DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0438 \u043e\u0442\u0432\u0435\u0442\u044b \u043d\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/lyubit-i-ne-lyubit-dns-over-https\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u00ab\u041b\u044e\u0431\u0438\u0442 \u0438 \u043d\u0435 \u043b\u044e\u0431\u0438\u0442\u00bb: DNS over HTTPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0437\u0431\u0438\u0440\u0430\u0435\u043c \u043c\u043d\u0435\u043d\u0438\u044f \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u0440\u0430\u0431\u043e\u0442\u044b DNS over HTTPS, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0442\u0430\u043b\u0438 \u00ab\u044f\u0431\u043b\u043e\u043a\u043e\u043c \u0440\u0430\u0437\u0434\u043e\u0440\u0430\u00bb \u0441\u0440\u0435\u0434\u0438 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \/ Unsplash \/ Steve Halama \u0421\u0443\u0442\u044c \u0440\u0430\u0437\u043d\u043e\u0433\u043b\u0430\u0441\u0438\u0439 \u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u0421\u041c\u0418 \u0438 \u0442\u0435\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043b\u043e\u0449\u0430\u0434\u043a\u0438 (\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0425\u0430\u0431\u0440), \u0447\u0430\u0441\u0442\u043e \u043f\u0438\u0448\u0443\u0442 \u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 DNS over HTTPS (DoH). \u041e\u043d \u0448\u0438\u0444\u0440\u0443\u0435\u0442 \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u043a DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0438 \u043e\u0442\u0432\u0435\u0442\u044b \u043d\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/lyubit-i-ne-lyubit-dns-over-https\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:12:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:12:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\"Ama e non ama\": DNS over HTTPS | ProHoster","description":"Esaminiamo le opinioni sulle caratteristiche del funzionamento di DNS over HTTPS, che di recente sono diventate \"un punto di contesa\" tra fornitori di servizi Internet e sviluppatori di browser. \/ Unsplash \/ Steve Halama Il punto della discordia Negli ultimi tempi, importanti mezzi di comunicazione e piattaforme di settore (incluso Habr) scrivono frequentemente sul protocollo DNS over HTTPS (DoH). Questo protocollo crittografa le richieste ai server DNS e le relative risposte.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/lyubit-i-ne-lyubit-dns-over-https","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u00ab\u041b\u044e\u0431\u0438\u0442 \u0438 \u043d\u0435 \u043b\u044e\u0431\u0438\u0442\u00bb: DNS over HTTPS | ProHoster","og:description":"\u0420\u0430\u0437\u0431\u0438\u0440\u0430\u0435\u043c \u043c\u043d\u0435\u043d\u0438\u044f \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u0440\u0430\u0431\u043e\u0442\u044b DNS over HTTPS, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0442\u0430\u043b\u0438 \u00ab\u044f\u0431\u043b\u043e\u043a\u043e\u043c \u0440\u0430\u0437\u0434\u043e\u0440\u0430\u00bb \u0441\u0440\u0435\u0434\u0438 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \/ Unsplash \/ Steve Halama \u0421\u0443\u0442\u044c \u0440\u0430\u0437\u043d\u043e\u0433\u043b\u0430\u0441\u0438\u0439 \u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u0421\u041c\u0418 \u0438 \u0442\u0435\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043b\u043e\u0449\u0430\u0434\u043a\u0438 (\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0425\u0430\u0431\u0440), \u0447\u0430\u0441\u0442\u043e \u043f\u0438\u0448\u0443\u0442 \u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 DNS over HTTPS (DoH). \u041e\u043d \u0448\u0438\u0444\u0440\u0443\u0435\u0442 \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u043a DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0438 \u043e\u0442\u0432\u0435\u0442\u044b \u043d\u0430","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/lyubit-i-ne-lyubit-dns-over-https","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:12:57+00:00","article:modified_time":"2019-10-31T19:12:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36652","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 04:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:41:52","updated":"2026-01-22 04:17:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=36652"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36652\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/27449"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=36652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=36652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=36652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}