{"id":94321,"date":"2020-09-15T19:42:32","date_gmt":"2020-09-15T17:42:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns"},"modified":"2020-09-15T19:42:32","modified_gmt":"2020-09-15T17:42:32","slug":"rukovodstvo-po-bezopasnosti-dns","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","title":{"rendered":"Guida alla sicurezza DNS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/e29223def3c7c13eaa45a24967d6bba0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQualunque sia l'attivit\u00e0 di un'azienda, la sicurezza <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-dns\/\"> DNS <\/a><\/noindex>deve essere parte integrante del suo piano di sicurezza. I servizi di risoluzione dei nomi, che trasformano i nomi dei nodi di rete in indirizzi IP, sono utilizzati da tutte le applicazioni e i servizi in rete.<\/p>\n<p><strong>Se un attaccante riesce a ottenere il controllo del DNS di un'organizzazione, pu\u00f2 facilmente:<\/strong><\/p>\n<ul>\n<li>prendere il controllo delle risorse pubbliche<\/li>\n<li>dirottare le email in arrivo, cos\u00ec come le richieste web e i tentativi di autenticazione<\/li>\n<li>creare e convalidare certificati SSL\/TLS<\/li>\n<\/ul>\n<p>\n<strong>Questa guida affronta la sicurezza DNS da due prospettive:<\/strong><\/p>\n<ol>\n<li>Implementare un monitoraggio e un controllo costante del DNS<\/li>\n<li>Come nuovi protocolli DNS, come DNSSEC, DOH e DoT, possono aiutare a proteggere l'integrit\u00e0 e la riservatezza delle query DNS trasmesse<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Che cos'\u00e8 la sicurezza DNS? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/6367857de248c9ee9435f8ec079600be.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3> La sicurezza DNS comprende due componenti importanti:<\/h3>\n<p><\/p>\n<ol>\n<li>Garantire l'integrit\u00e0 e la disponibilit\u00e0 complessiva dei servizi DNS che traducono i nomi dei nodi di rete in indirizzi IP<\/li>\n<li>Monitoraggio dell'attivit\u00e0 DNS per identificare potenziali problemi di sicurezza nella tua rete<\/li>\n<\/ol>\n<h3> Perch\u00e9 il DNS \u00e8 vulnerabile agli attacchi? <\/h3>\n<p>\nLa tecnologia DNS \u00e8 stata creata all'alba di Internet, molto prima che qualcuno iniziasse a considerare la sicurezza della rete. Il DNS opera senza autenticazione e crittografia, gestendo a occhi chiusi le richieste di qualsiasi utente.<\/p>\n<p>Di conseguenza, esistono numerosi modi per ingannare l'utente e falsificare le informazioni riguardanti dove avviene realmente la risoluzione dei nomi in indirizzi IP.<\/p>\n<h2> Sicurezza del DNS: domande e componenti<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/45d61ac4004631a2602518a3d4a51c3c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa sicurezza del DNS \u00e8 composta da diversi aspetti fondamentali <em>componenti<\/em>, ognuno dei quali deve essere considerato per garantire una protezione adeguata:<\/p>\n<ul>\n<li><strong>Rafforzamento della sicurezza dei server e delle procedure di gestione:<\/strong> aumentare il livello di protezione dei server e stabilire un modello standard per la messa in opera<\/li>\n<li><strong>Miglioramento del protocollo:<\/strong> implementare DNSSEC, DoT o DoH<\/li>\n<li><strong>Analisi e reportistica: <\/strong>aggiungere il registro eventi DNS al sistema SIEM per un contesto aggiuntivo nelle indagini sugli incidenti<\/li>\n<li><strong>Cyber intelligence e rilevamento delle minacce:<\/strong> iscriviti a un canale attivo per ricevere dati analitici sulle minacce<\/li>\n<li><strong>Automazione: <\/strong>crea il numero massimo possibile di scenari per automatizzare i processi<\/li>\n<\/ul>\n<p>\nI componenti ad alto livello sopra menzionati sono solo la punta dell'iceberg della sicurezza DNS. Nella sezione successiva, esamineremo pi\u00f9 in dettaglio casi d'uso specifici e best practice che devi conoscere.<\/p>\n<h2> Attacchi DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/f44708ad51b13385aa5ce10629944ecc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li><strong><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/dns-cache-poisoning\/\">sostituzione DNS o 'avvelenamento' della cache<\/a><\/noindex>: <\/strong> sfruttamento di una vulnerabilit\u00e0 del sistema per controllare la cache DNS al fine di reindirizzare gli utenti altrove<\/li>\n<li><strong><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">DNS tunneling<\/a><\/noindex>: <\/strong>principalmente utilizzato per eludere sistemi di protezione delle connessioni remote<\/li>\n<li><strong>intercettazione DNS: <\/strong>reindirizzamento del traffico DNS normale a un diverso server DNS mirato modificando il registrar del dominio<\/li>\n<li><strong>attacco NXDOMAIN: <\/strong>esecuzione di un attacco DDoS su un server DNS autorevole inviando richieste di dominio non valide per ottenere una risposta forzata<\/li>\n<li><strong>dominio fantasma: <\/strong> costringe il risolutore DNS a attendere la risposta da domini inesistenti, riducendo le prestazioni<\/li>\n<li><strong>attacco a un sottodominio casuale: <\/strong> gli host compromessi e i botnet eseguono attacchi DDoS su un dominio attivo, concentrando il fuoco su sottodomini falsi per costringere il server DNS a cercare i record e acquisire il controllo sul servizio<\/li>\n<li><strong>blocco del dominio: <\/strong> comporta l'invio di numerose risposte di spam per bloccare le risorse del server DNS<\/li>\n<li><strong>attacco botnet da apparecchiature degli abbonati: <\/strong> un insieme di computer, modem, router e altri dispositivi che concentrano la potenza di calcolo su un determinato sito web per sovraccaricarlo con richieste di traffico<\/li>\n<\/ul>\n<p><\/p>\n<h3> Attacchi che utilizzano DNS<\/h3>\n<p>\nAttacchi che, in qualche modo, utilizzano DNS per colpire altri sistemi (cio\u00e8 la modifica dei record DNS non \u00e8 l'obiettivo finale):<\/p>\n<ul>\n<li>Fast-Flux<\/li>\n<li>Reti Flux singole<\/li>\n<li>Reti Flux doppie<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">DNS tunneling<\/a><\/noindex> <\/li>\n<\/ul>\n<p><\/p>\n<h3> Attacchi DNS<\/h3>\n<p>\nAttacchi che restituiscono all'attaccante l'indirizzo IP desiderato dal server DNS:<\/p>\n<ul>\n<li>Sostituzione DNS o \"avvelenamento\" della cache<\/li>\n<li>Intercettazione DNS<\/li>\n<\/ul>\n<p><\/p>\n<h2> Che cos'\u00e8 DNSSEC?<\/h2>\n<p><img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/929b6e632135bd1b059e403e7b4ddab8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNSSEC \u2014 moduli di sicurezza del servizio dei nomi di dominio \u2014 vengono utilizzati per verificare i record DNS senza la necessit\u00e0 di conoscere informazioni generali su ogni singola richiesta DNS.<\/p>\n<p>DNSSEC utilizza chiavi di firma digitale (PKI) per confermare che i risultati della richiesta del nome di dominio provengano da una fonte autorizzata.<br \/>\nL'implementazione di DNSSEC non \u00e8 solo una buona pratica del settore, ma aiuta anche a prevenire efficacemente la maggior parte degli attacchi DNS.<\/p>\n<h4>Il principio di funzionamento di DNSSEC<\/h4>\n<p>\nDNSSEC funziona in modo simile a TLS\/HTTPS, utilizzando coppie di chiavi pubbliche e private per firmare digitalmente i record DNS. Panoramica del processo:<\/p>\n<ol>\n<li>I record DNS sono firmati con una coppia di chiavi pubbliche e private<\/li>\n<li>Le risposte alle richieste DNSSEC contengono il record richiesto, insieme alla firma e alla chiave pubblica<\/li>\n<li>Poi <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pgp-encryption\/\">la chiave pubblica <\/a><\/noindex>viene utilizzata per verificare l'autenticit\u00e0 del record e della firma<\/li>\n<\/ol>\n<h2> Sicurezza DNS e DNSSEC<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/3bd1d530634e82ed6d80040a1d207ff0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNSSEC \u00e8 uno strumento per verificare l'integrit\u00e0 delle richieste DNS. Non influisce sulla riservatezza dei DNS. In altre parole, DNSSEC pu\u00f2 darti la certezza che la risposta alla tua richiesta DNS non sia stata manomessa, ma qualsiasi malintenzionato pu\u00f2 vedere questi risultati nel formato in cui sono stati trasmessi a te.<\/p>\n<h2> DoT \u2014 DNS su TLS<\/h2>\n<p>\nIl Transport Layer Security (sicurezza a livello di trasporto, TLS) \u00e8 un protocollo crittografico progettato per proteggere le informazioni trasmesse su una connessione di rete. Una volta stabilita una connessione sicura TLS tra il client e il server, i dati trasmessi vengono crittografati e nessun intermediario potr\u00e0 vederli.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/tls-vs-ssl\/\">TLS <\/a><\/noindex>\u00e8 pi\u00f9 comunemente utilizzato come parte di HTTPS (SSL) nel tuo browser web, poich\u00e9 le richieste vengono inviate a server HTTP sicuri.<\/p>\n<p>DNS-over-TLS (DNS su TLS, DoT) utilizza il protocollo TLS per crittografare il traffico UDP delle normali richieste DNS.<br \/>\nLa crittografia di queste richieste in chiaro aiuta a proteggere gli utenti o le applicazioni che effettuano le richieste da diverse tipologie di attacchi.<\/p>\n<ul>\n<li><strong>MitM, o 'uomo nel mezzo'<\/strong>: senza crittografia, un sistema intermediario situato tra il client e il server DNS autoritativo pu\u00f2 potenzialmente inviare al client, in risposta a una richiesta, informazioni false o dannose.<\/li>\n<li><strong>Spionaggio e tracciamento<\/strong>: senza la crittografia, le richieste possono essere facilmente monitorate dai sistemi intermedi per vedere a quali siti si connette un dato utente o un'applicazione. Sebbene non si possa ricavare una pagina specifica visitata sul sito solo dal DNS, la semplice conoscenza dei domini richiesti \u00e8 sufficiente per creare un profilo per il sistema o un singolo individuo.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/31bb5e540feac0302244253b1c12ed32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nFonte: <noindex><a rel=\"nofollow\" href=\"https:\/\/faculty.sites.uci.edu\/zhouli\/files\/2019\/11\/conext19.pdf\">Universit\u00e0 della California, Irvine<\/a><\/noindex><\/p>\n<h2> DoH \u2014 DNS su HTTPS<\/h2>\n<p>\nDNS-over-HTTPS (DNS su HTTPS, DoH) \u00e8 un protocollo sperimentale promosso in collaborazione tra Mozilla e Google. I suoi obiettivi sono simili a quelli del protocollo DoT: migliorare la privacy degli utenti online crittografando le richieste e le risposte DNS.<\/p>\n<p>Le richieste DNS standard vengono trasmesse tramite UDP. Le richieste e le risposte possono essere tracciate con strumenti come <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-wireshark\/\">Wireshark<\/a><\/noindex>. DoT crittografa queste richieste, ma continuano a essere identificate come traffico UDP piuttosto distintivo nella rete.<\/p>\n<p>DoH utilizza un approccio diverso e invia richieste crittografate per la risoluzione dei nomi dei nodi di rete tramite connessioni HTTPS, che nella rete appaiono come qualsiasi altra richiesta web.<\/p>\n<p>Questa distinzione ha conseguenze molto importanti sia per gli amministratori di sistema che per il futuro della risoluzione dei nomi.<\/p>\n<ol>\n<li>La filtrazione DNS \u00e8 un metodo comune per filtrare il traffico web e proteggere gli utenti da attacchi di phishing, siti che distribuiscono malware o altre attivit\u00e0 potenzialmente pericolose nella rete aziendale. Il protocollo DoH bypassa questi filtri, esponendo potenzialmente gli utenti e la rete a rischi maggiori. <\/li>\n<li>Nell'attuale modello di risoluzione dei nomi, ogni dispositivo nella rete riceve in un certo qual modo le richieste DNS dalla stessa fonte (dal server DNS specificato). DoH e, in particolare, la sua implementazione da parte di Firefox dimostrano che in futuro questo potrebbe cambiare. Ogni applicazione sul computer potrebbe ricevere dati da fonti DNS diverse, complicando notevolmente la risoluzione dei problemi, la sicurezza e la modellazione dei rischi. <\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/46ece02ca361b133d4a6bd488b917c73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nFonte: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-powershell\/\">www.varonis.com\/blog\/what-is-powershell<\/a><\/noindex><\/p>\n<h3> Qual \u00e8 la differenza tra DNS over TLS e DNS over HTTPS?<\/h3>\n<p>\nIniziamo con DNS over TLS (DoT). Qui l'attenzione \u00e8 rivolta al fatto che il protocollo originale DNS non viene modificato, ma viene semplicemente trasmesso in modo sicuro attraverso un canale protetto. DoH, invece, inserisce il DNS in un formato HTTP prima di effettuare le richieste.<\/p>\n<h2> Avvisi di monitoraggio DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Guida alla sicurezza DNS\" src=\"\/wp-content\/uploads\/2020\/09\/fbbd9f320922dbd2eec180a253ba54f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa possibilit\u00e0 di monitorare efficacemente il traffico DNS nella tua rete per rilevare anomalie sospette \u00e8 fondamentale per individuare tempestivamente un'intrusione. Utilizzare uno strumento come Varonis Edge ti consentir\u00e0 di rimanere aggiornato su tutte le metriche importanti e di creare profili per ogni account nella tua rete. Puoi anche impostare la generazione di avvisi in seguito a combinazioni di azioni che si verificano in un determinato periodo di tempo.<\/p>\n<p>Il monitoraggio delle modifiche DNS, delle posizioni degli account, cos\u00ec come dei fatti relativi al primo utilizzo e all'accesso ai dati sensibili, oltre alle attivit\u00e0 al di fuori dell'orario lavorativo, sono solo alcune delle metriche che possono essere confrontate per fornire un quadro pi\u00f9 ampio della rilevazione.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/519108\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c DNS \u0434\u043e\u043b\u0436\u043d\u0430 \u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u043e\u0442\u044a\u0435\u043c\u043b\u0435\u043c\u043e\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u0435\u0435 \u043f\u043b\u0430\u043d\u0430 \u043f\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0443\u0436\u0431\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0435\u043d, \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0432 IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0435\u043c\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438 \u0438 \u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0432 \u0441\u0435\u0442\u0438. \u0415\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 DNS \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u043e \u0441\u043c\u043e\u0436\u0435\u0442 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430\u0434 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438, \u043d\u0430\u0445\u043e\u0434\u044f\u0449\u0438\u043c\u0438\u0441\u044f \u0432 \u043e\u0431\u0449\u0435\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94322,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c DNS \u0434\u043e\u043b\u0436\u043d\u0430 \u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u043e\u0442\u044a\u0435\u043c\u043b\u0435\u043c\u043e\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u0435\u0435 \u043f\u043b\u0430\u043d\u0430 \u043f\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0443\u0436\u0431\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0435\u043d, \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0432 IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0435\u043c\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438 \u0438 \u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0432 \u0441\u0435\u0442\u0438. \u0415\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 DNS \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u043e \u0441\u043c\u043e\u0436\u0435\u0442 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430\u0434 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438, \u043d\u0430\u0445\u043e\u0434\u044f\u0449\u0438\u043c\u0438\u0441\u044f \u0432 \u043e\u0431\u0449\u0435\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 DNS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c DNS \u0434\u043e\u043b\u0436\u043d\u0430 \u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u043e\u0442\u044a\u0435\u043c\u043b\u0435\u043c\u043e\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u0435\u0435 \u043f\u043b\u0430\u043d\u0430 \u043f\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0443\u0436\u0431\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0435\u043d, \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0432 IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0435\u043c\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438 \u0438 \u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0432 \u0441\u0435\u0442\u0438. \u0415\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 DNS \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u043e \u0441\u043c\u043e\u0436\u0435\u0442 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430\u0434 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438, \u043d\u0430\u0445\u043e\u0434\u044f\u0449\u0438\u043c\u0438\u0441\u044f \u0432 \u043e\u0431\u0449\u0435\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-15T17:42:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-15T17:42:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Guida alla sicurezza del DNS | ProHoster","description":"Qualunque cosa faccia l'azienda, la sicurezza del DNS deve essere parte integrante del suo piano di sicurezza. I servizi di risoluzione dei nomi, che convertono i nomi dei nodi di rete in indirizzi IP, sono utilizzati da letteralmente tutte le applicazioni e i servizi sulla rete. Se un aggressore riesce a controllare il DNS di un'organizzazione, pu\u00f2 facilmente: trasferire a s\u00e9 stesso il controllo delle risorse pubbliche e reindirizzare il traffico in entrata.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 DNS | ProHoster","og:description":"\u0427\u0435\u043c \u0431\u044b \u043d\u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u043b\u0430\u0441\u044c \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c DNS \u0434\u043e\u043b\u0436\u043d\u0430 \u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u043e\u0442\u044a\u0435\u043c\u043b\u0435\u043c\u043e\u0439 \u0447\u0430\u0441\u0442\u044c\u044e \u0435\u0435 \u043f\u043b\u0430\u043d\u0430 \u043f\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043b\u0443\u0436\u0431\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0435\u043d, \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u0438\u043c\u0435\u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0432 IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0435\u043c\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c\u0438 \u0438 \u0441\u043b\u0443\u0436\u0431\u0430\u043c\u0438 \u0432 \u0441\u0435\u0442\u0438. \u0415\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c \u043d\u0430\u0434 DNS \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u0442\u043e \u0441\u043c\u043e\u0436\u0435\u0442 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430\u0434 \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c\u0438, \u043d\u0430\u0445\u043e\u0434\u044f\u0449\u0438\u043c\u0438\u0441\u044f \u0432 \u043e\u0431\u0449\u0435\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/rukovodstvo-po-bezopasnosti-dns","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-15T17:42:32+00:00","article:modified_time":"2020-09-15T17:42:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94321","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:29:29","updated":"2022-09-30 08:27:56"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=94321"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/94322"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=94321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=94321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=94321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}