{"id":71411,"date":"2020-02-26T03:10:13","date_gmt":"2020-02-26T00:10:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha"},"modified":"2020-03-03T16:10:46","modified_gmt":"2020-03-03T13:10:46","slug":"dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","title":{"rendered":"DNS-over-HTTPS \u00e8 abilitato per impostazione predefinita in Firefox per gli utenti negli Stati Uniti","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Sviluppatori di Firefox <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/blog\/2020\/02\/25\/firefox-continues-push-to-bring-dns-over-https-by-default-for-us-users\/\">hanno annunciato<\/a><\/noindex> l'inclusione predefinita della modalit\u00e0 DNS su HTTPS (DoH, DNS over HTTPS) per gli utenti negli Stati Uniti. La crittografia del traffico DNS \u00e8 considerata un fattore fondamentale per la protezione degli utenti. A partire da oggi, in tutte le nuove installazioni effettuate da utenti negli Stati Uniti, DoH \u00e8 attivato per impostazione predefinita. Gli utenti esistenti negli Stati Uniti saranno trasferiti su DoH nel corso delle prossime settimane. Nella Unione Europea e in altri paesi, l'attivazione di DoH per impostazione predefinita non \u00e8 ancora <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/netpolicy\/2020\/02\/25\/the-facts-mozillas-dns-over-https-doh\/\">programmata<\/a><\/noindex>.<\/p>\n<p>Dopo l'attivazione del DoH, l'utente riceve un avviso che consente, se lo desidera, di rinunciare all'utilizzo dei server DNS DoH centralizzati e tornare allo schema tradizionale di invio di richieste DNS non crittografate al server DNS del provider. A differenza dell'infrastruttura decentralizzata dei resolver DNS, nel DoH viene utilizzato un collegamento a un determinato servizio DoH, che pu\u00f2 essere considerato come un singolo punto di fallimento. Attualmente si propone di lavorare attraverso due provider DNS \u2014 CloudFlare (di default) e <noindex><a rel=\"nofollow\" href=\"https:\/\/nextdns.io\/\">NextDNS<\/a><\/noindex>. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/pics_base\/0_1581435648.png\"><img decoding=\"async\" alt=\"DNS-over-HTTPS \u00e8 abilitato per impostazione predefinita in Firefox per gli utenti negli Stati Uniti\" src=\"\/wp-content\/uploads\/2020\/02\/210feb80fbf1d43c4ae255cf266a11ea.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Cambiare fornitore o disattivare DoH <noindex><a rel=\"nofollow\" href=\"https:\/\/support.mozilla.org\/en-US\/kb\/firefox-dns-over-https\">\u00e8 possibile<\/a><\/noindex> nelle impostazioni della connessione di rete. Ad esempio, \u00e8 possibile specificare un server DoH alternativo \u00abhttps:\/\/dns.google\/dns-query\u00bb per accedere ai server Google, \u00abhttps:\/\/dns.quad9.net\/dns-query\u00bb \u2014 Quad9 e \u00abhttps:\/\/doh.opendns.com\/dns-query\u00bb \u2014 OpenDNS. In about:config \u00e8 anche prevista l'impostazione di network.trr.mode, attraverso la quale \u00e8 possibile modificare la modalit\u00e0 di funzionamento del DoH: il valore 0 disabilita completamente il DoH; 1 \u2014 utilizza DNS o DoH, a seconda di quale sia pi\u00f9 veloce; 2 \u2014 utilizza DoH come predefinito e DNS come opzione di riserva; 3 \u2014 utilizza solo DoH; 4 \u2014 modalit\u00e0 di mirror in cui DoH e DNS sono attivi contemporaneamente.  <\/p>\n<p>Ricordiamo che DoH pu\u00f2 rivelarsi utile per escludere perdite di dati riguardanti i nomi host richiesti tramite i server DNS dei provider, combattere attacchi MITM e la sostituzione del traffico DNS (ad esempio, quando si \u00e8 connessi a Wi-Fi pubblici), contrastare i blocchi a livello DNS (DoH non pu\u00f2 sostituire una VPN per eludere i blocchi implementati a livello DPI) oppure per organizzare l\u2019operativit\u00e0 in caso di impossibilit\u00e0 di accesso diretto ai server DNS (ad esempio, quando si lavora tramite proxy). In una situazione normale, le richieste DNS vengono inviate direttamente ai server DNS specificati nella configurazione del sistema, mentre nel caso di DoH, la richiesta per determinare l'indirizzo IP di un host viene incapsulata nel traffico HTTPS e inviata a un server HTTP, dove il resolver elabora le richieste tramite Web API. Lo standard esistente DNSSEC utilizza la crittografia solo per autenticare il client e il server, ma non protegge il traffico dall'intercettazione n\u00e9 garantisce la riservatezza delle richieste. <\/p>\n<p>Per la selezione dei fornitori DoH proposti in Firefox sono state formulate <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/netpolicy\/2019\/12\/09\/trusted-recursive-resolvers-protecting-your-privacy-with-policy-technology\/\">le richieste<\/a><\/noindex> per i resolver DNS affidabili, secondo cui l'operatore DNS pu\u00f2 utilizzare i dati ottenuti per la risoluzione solo per garantire il funzionamento del servizio, non deve conservare i log per pi\u00f9 di 24 ore, non pu\u00f2 trasmettere dati a terzi e deve rivelare informazioni sui metodi di elaborazione dei dati. Il servizio deve anche impegnarsi a non censurare, non filtrare, non interferire e non bloccare il traffico DNS, eccetto nei casi previsti dalla legge. <\/p>\n<p>L'uso di DoH deve essere effettuato con cautela. Ad esempio, in RF, gli indirizzi IP 104.16.248.249 e 104.16.249.249, associati al server DoH predefinito di Firefox mozilla.cloudflare-dns.com,  <noindex><a rel=\"nofollow\" href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1593176\">sono stati inseriti<\/a><\/noindex> in <noindex><a rel=\"nofollow\" href=\"http:\/\/isitblockedinrussia.com\/?host=mozilla.cloudflare-dns.com\">le liste<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/wiki.opennet.ru\/BlockedRKN\">di blocco<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/blocklist.rkn.gov.ru\/\">di Roskomnadzor<\/a><\/noindex> su richiesta del tribunale di Stavropol del 10.06.2013.<\/p>\n<p>L'uso di DoH pu\u00f2 anche comportare problemi in aree come i sistemi di parental control, l'accesso agli spazi dei nomi interni nei sistemi aziendali, la selezione dei percorsi nei sistemi di ottimizzazione della distribuzione dei contenuti e l'esecuzione di ordini giudiziari nel campo della lotta contro la diffusione di contenuti illeciti e lo sfruttamento dei minori. Per superare tali problemi, \u00e8 stato implementato e testato un sistema di controlli che disattiva automaticamente DoH in determinate condizioni. <\/p>\n<p>Per identificare i resolver aziendali vengono effettuati controlli sui domini di primo livello (TLD) non comuni e il resolver di sistema restituisce indirizzi intranet. Per determinare l'attivazione del parental control viene tentata la risoluzione del nome exampleadultsite.com e se il risultato non corrisponde all'indirizzo IP effettivo, si considera che sia attiva la blocca del contenuto per adulti a livello di DNS. Vengono anche verificati gli indirizzi IP di Google e YouTube per rilevare eventuali sostituzioni con restrict.youtube.com, forcesafesearch.google.com e restrictmoderate.youtube.com. Questi controlli consentono agli aggressori, che controllano il funzionamento del resolver o possono interferire nel traffico, di simulare tale comportamento per disattivare la crittografia del traffico DNS.<\/p>\n<p>L'utilizzo di un servizio DoH unico pu\u00f2 anche potenzialmente portare a problemi di ottimizzazione del traffico nelle reti di distribuzione dei contenuti, che eseguono il bilanciamento del traffico utilizzando DNS (il server DNS della rete CDN elabora la risposta tenendo conto dell'indirizzo del resolver e fornisce l'host pi\u00f9 vicino per il recupero dei contenuti). L'invio di una richiesta DNS dal resolver pi\u00f9 vicino all'utente in tali CDN porta al ritorno dell'indirizzo dell'host pi\u00f9 vicino all'utente, ma l'invio di una richiesta DNS da un resolver centralizzato fornir\u00e0 l'indirizzo dell'host pi\u00f9 vicino al server DNS-over-HTTPS. I test pratici hanno mostrato che l'applicazione del DNS-over-HTTP nell'uso delle CDN non ha praticamente comportato ritardi prima dell'inizio della trasmissione dei contenuti (per connessioni veloci, i ritardi non superavano i 10 millisecondi, mentre nei canali di comunicazione pi\u00f9 lenti si osservava persino un'accelerazione nel funzionamento). Per fornire al resolver CDN informazioni sulla posizione del cliente \u00e8 stata anche considerata l'applicazione dell'estensione EDNS Client Subnet.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52427\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0440\u0435\u0436\u0438\u043c\u0430 DNS \u043f\u043e\u0432\u0435\u0440\u0445 HTTPS (DoH, DNS over HTTPS) \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410. \u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 DNS-\u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043a\u0430\u043a \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044c\u043d\u043e \u0432\u0430\u0436\u043d\u044b\u0439 \u0444\u0430\u043a\u0442\u043e\u0440 \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u041d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0433\u043e \u0434\u043d\u044f \u0432\u043e \u0432\u0441\u0435\u0445 \u043d\u043e\u0432\u044b\u0445 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430\u0445, \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u0438\u0437 \u0421\u0428\u0410, DoH \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410 \u043f\u043b\u0430\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043d\u0430 DoH \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":71412,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-71411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47DNS-over-HTTPS \u0432\u043a\u043b\u044e\u0447\u0451\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0432 Firefox \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-26T00:10:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:10:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47DNS-over-HTTPS \u00e8 attivato per impostazione predefinita in Firefox per gli utenti degli Stati Uniti | ProHoster","description":"Gli sviluppatori di Firefox hanno annunciato che \u00e8 attivato per impostazione predefinita.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47DNS-over-HTTPS \u0432\u043a\u043b\u044e\u0447\u0451\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0432 Firefox \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410 | ProHoster","og:description":"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-26T00:10:13+00:00","article:modified_time":"2020-03-03T13:10:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"71411","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:02:24","updated":"2022-10-03 11:24:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/71411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=71411"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/71411\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/71412"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=71411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=71411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=71411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}