Recursive DNS resolver: come funziona

Introduzione

Il recursive DNS resolver è il componente che fa il lavoro sporco quando il tuo dispositivo deve risolvere un nome di dominio. In questa guida vediamo cosa fa, come si differenzia da un'authoritative server e perché la sua scelta influenza velocità e sicurezza della navigazione.

Cosa fa un resolver ricorsivo

Un resolver ricorsivo riceve la query dal client (PC, smartphone, server) e si fa carico di interrogare tutta la catena DNS fino a ottenere la risposta. Il client non vede mai i root server o i TLD: vede solo la risposta finale.

Differenza con authoritative

  • Recursive resolver: chiede agli altri server.
  • Authoritative server: risponde con i record di una zona di cui è responsabile.

Un resolver non conosce nulla per se stesso, mentre un'authoritative è l'unica fonte autorevole per la sua zona.

Cache del resolver

Per evitare di rifare tutto il percorso ogni volta, il resolver mantiene una cache interna molto grande. Il tempo di permanenza è regolato dal TTL di ciascun record. Più la cache è popolata, più velocemente risponde.

Resolver pubblici vs ISP

Per impostazione predefinita usi il resolver del tuo provider Internet. Esistono però resolver pubblici alternativi:

  • Google Public DNS: 8.8.8.8 e 8.8.4.4
  • Cloudflare: 1.1.1.1 e 1.0.0.1
  • Quad9: 9.9.9.9 (con blocco threat)
  • OpenDNS: 208.67.222.222

Vantaggi di un resolver di qualità

  • Maggiore velocità grazie a cache enormi e infrastruttura globale.
  • Privacy: molti resolver pubblici non vendono i dati di navigazione.
  • Sicurezza: alcuni bloccano automaticamente domini malevoli.
  • Supporto DoH e DoT per cifrare le query.

Come configurare un resolver alternativo

Puoi cambiare i DNS:

  1. Nelle impostazioni di rete del sistema operativo.
  2. Direttamente nel router (così tutti i dispositivi beneficiano).
  3. Nel browser per attivare DNS over HTTPS.

Sicurezza e DNS spoofing

I resolver moderni implementano DNSSEC per validare le risposte e prevenire il DNS spoofing, in cui un'attaccante invia risposte fasulle per dirottare il traffico.

Quando configurare un resolver locale

In ambienti aziendali si usano resolver interni (BIND, Unbound, Windows Server) per controllo, logging, filtri di sicurezza e velocità sulla LAN.

Hai bisogno di aiuto?

Se vuoi gestione DNS affidata a G Tech Group, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?