I migliori filtri DNS

Published: Ottobre 22, 2022

How to block sites, ones that are dangerous or damaging in many ways

Understanding Internet Security

The best DNS filters

Quali sono i migliori filtri DNS? Quali caratteristiche dovrebbero avere? È meglio un filtro gratuito o a pagamento? Rispondiamo a tutte queste domande in questo articolo. E spiegheremo anche perché un filtro DNS è un ottimo strumento per proteggere computer, smartphone e tablet dall’accesso indesiderato. Un buon filtro DNS è uno strumento indispensabile per famiglie, scuole, luoghi pubblici e aziende.

Cos’è un filtro DNS

Un filtro DNS è un servizio di applicazione che filtra l’accesso ai contenuti di internet. I filtri DNS vengono utilizzati per monitorare il DNS, i sistemi di nomi di dominio, del sito web che desideri raggiungere. Il DNS (domain name system) è spesso definito come l’elenco telefonico di internet. È un sistema di naming gerarchico e decentralizzato utilizzato per identificare computer e servizi raggiungibili sulla rete.

Generalmente abbiamo due modi per accedere a un sito Internet o a una pagina web specifica. Possiamo digitare il nome di dominio del sito (flashstart.com) nella barra di navigazione del browser, oppure possiamo attivare l’apertura automatica di un collegamento a una pagina (https://flashstart.com/it/filtraggio-dns/), magari ricevuto tramite email o chat.
Nel momento in cui digitiamo “flashstart.com” nella barra di navigazione di un browser e premiamo Invio, il browser trasforma (risolve) il nome di dominio in un indirizzo IP, perché il computer riconosce l’IP e non una stringa di testo. In realtà, il browser chiede al provider di internet che utilizziamo di interrogare il servizio di risoluzione DNS per convertire il nome di dominio in una sequenza di numeri intervallati da punti.

Nel caso di flashstart.com, l’indirizzo IP è 151.139.128.11. Ciò significa che il programma di navigazione si connette al server che ha quell’indirizzo e ospita flashstart.com. Va notato, tuttavia, che non esiste una corrispondenza biunivoca tra un indirizzo IP e un nome di dominio. Ad esempio, il nome di dominio 151.139.128.11 corrisponde a quarantaquattromila siti ospitati sullo stesso server. Quindi, il DNS è il modo in cui un nome di dominio è associato a un indirizzo IP.

In pratica, il DNS è un registro universale, un database distribuito di server DNS categorizzati, in primo luogo, secondo le estensioni di dominio (.com, .it, .edu). Ogni dominio corrisponde a un “contenitore” che memorizza le informazioni di dominio ed è in grado di ricavare informazioni anche da domini non archiviati. Tra le informazioni (i record del database), ovviamente, la più importante è l’indirizzo IP corrispondente al nome di dominio, l’informazione che il browser riceverà per accedere al sito richiesto.

I server dei nomi sparsi in tutto il mondo che memorizzano e gestiscono i nomi di dominio, categorizzati secondo le estensioni di dominio (tecnicamente zona radice DNS), sono chiamati nameserver radice e ce ne sono tredici in tutto il mondo.

Panoramica delle minacce informatiche bloccate dai filtri DNS tra cui ransomware e phishing

Perché un filtro DNS è migliore

L’esecuzione del filtraggio DNS dei siti è significativamente più efficace del filtraggio basato sul nome e i contenuti di un sito. Senza addentrarci in troppe tecnicità, basti dire che se il filtraggio fosse basato sul nome di dominio, sarebbe facile per i criminali informatici aggirare le protezioni perché potrebbero facilmente clonare un sito di e-commerce o bancario, e l’utente che vi incappa potrebbe facilmente perderlo.

Proprio perché la stragrande maggioranza delle violazioni di un computer, smartphone o tablet si verificano a causa del clic su un collegamento ricevuto in qualsiasi modo (email, chat, messaggio di testo, ecc.), è ovvio che un buon filtro DNS può essere uno strumento eccellente per proteggere da malware, ransomware, trojan, phishing e virus di tutti i tipi.

Dalla sua creazione, FlashStart è stato progettato come filtro DNS. E le sue caratteristiche uniche hanno convinto centinaia di clienti in tutto il mondo. Vediamo brevemente quali sono. FlashStart, ad esempio, utilizza il servizio Anycast globale per monitorare i siti e i percorsi verso di essi. Sfruttando la rete Anycast ottimizza le prestazioni minimizzando la latenza, che è il tempo dalla richiesta dell’utente all’accesso effettivo al sito.

Inoltre, grazie ai suoi algoritmi di intelligenza artificiale, FlashStart esamina fino a 200 mila siti al giorno, supporta ventiquattro lingue diverse e riconosce novanta categorie in base ai loro contenuti. Ciò migliora la qualità del servizio e previene l’accesso ai siti innocui (i falsi negativi). Un’altra caratteristica distintiva di FlashStart è la sua integrazione nativa con il servizio Active Directory di Microsoft. Per i tecnici che si occupano dell’infrastruttura IT, questo è un grande vantaggio in termini di installazione e integrazione del servizio. Infine, un’altra caratteristica speciale della soluzione FlashStart è il geoblocking: il blocco dell’accesso ai siti localizzati geograficamente in paesi considerati pericolosi.

Cosa cercare in un filtro DNS

Prima di fornire un elenco dei migliori filtri DNS disponibili sul mercato, forniamo un elenco di caratteristiche da esaminare nella scelta, in modo che si possa veramente definire un filtro DNS uno dei “migliori filtri DNS”.

Latenza. La latenza dichiarata è sempre la prima caratteristica da considerare in un filtro DNS. Stiamo parlando del tempo medio dalla richiesta di un utente alla risoluzione del sito richiesto. Fai attenzione, perché la latenza dichiarata non è mai un valore oggettivo; è sicuramente meglio chiedere al provider di testare.

Aggiornamenti. Un’altra domanda legittima da porre al provider di un servizio di filtraggio DNS è: Con che frequenza viene aggiornato il filtro? I siti pericolosi si diffondono come fuoco e non smettono mai di spuntare. Un servizio di filtraggio DNS sarà buono solo se sa come attingere a blacklist universali e costantemente aggiornate. Inoltre: qual è la frequenza di scansione dei siti?

Filtri. La varietà delle categorie di blacklist disponibili è anche un fattore nella scelta del miglior filtro DNS. Non è sufficiente categorizzare i filtri controllati in base al contenuto pubblicato, ma, ad esempio, è utile definire sistemi di filtraggio basati sulla geolocalizzazione (geoblocking). Ci sono, infatti, alcuni paesi che sono più “pericolosi” di altri.

Supporto. Avere un supporto che risponde 24/7 in italiano e risolve tutti i tipi di problemi è un servizio aggiuntivo che non può essere sottovalutato quando si sceglie il miglior filtro DNS. Prima di firmare il contratto, assicurati che il supporto completo sia incluso nel servizio.

Infografica sui criteri di scelta dei migliori filtri DNS sul mercato

I filtri DNS più popolari (in ordine alfabetico)

Consideriamo ora un elenco dei migliori filtri DNS disponibili sul mercato, in ordine alfabetico. È importante sceglierne uno che soddisfi le esigenze specifiche dell’azienda e abbia tutte le caratteristiche sopra descritte. Inoltre, è importante avere un supporto sempre presente.

Cisco Umbrella

Sul mercato da più di quindici anni, Cisco Umbrella è un servizio basato su cloud e utilizza il modello di rilevamento delle minacce predittivo. Particolarmente popolari sono la velocità degli aggiornamenti dei filtri e la capacità di analizzare fino a 180 miliardi di richieste di accesso ai siti al giorno. Cisco Umbrella fornisce anche protezione a livello DNS, un motore intelligente che rileva i rischi, un gateway sicuro, un firewall, un CASB (Cloud Access Security Broker) e l’integrazione con Cisco SD-Wan.

Secondo Techradar, l’interfaccia non è immediatamente comprensibile, e il prezzo varia a seconda delle dimensioni dell’azienda cliente e delle funzioni da abilitare. È certamente una soluzione di protezione che va ben oltre il puro filtraggio web e il suo costo associato.

Ecco cosa riportano i siti indipendenti Techradar (che puoi leggere qui) e Spiceworks (trovato qui).

DNSFilter

È un servizio popolare basato su cloud, principalmente perché è competitivo nel prezzo. I vantaggi di DNSFilter includono un’interfaccia facile da usare e una vasta gamma di funzioni. L’offerta include un piano Basic e un piano Pro. Per un prezzo più alto, il piano Pro fornisce funzioni di analitiche avanzate e report più dettagliati.

DNSFilter integra anche il rilevamento delle minacce in tempo reale di phishing, malware e virus, grazie, in parte, all’intelligenza artificiale. C’è anche una protezione “off-network”, al di fuori del perimetro aziendale, e un certificato Secure Socket Layer (SSL) per la comunicazione crittografata.

Fonte delle recensioni: i siti indipendenti Techradar (che puoi leggere qui) e Spiceworks (trovato qui).

FlashStart

Abbiamo già menzionato i vantaggi di FlashStart sopra.

90 categorie di blacklist, continuamente aggiornate dall’Intelligenza Artificiale, con protezione completamente personalizzabile. Supporto nativo per la sincronizzazione di Active Directory di Microsoft. Protezione LAN e end-point in roaming in tutto il mondo, su una rete anycast ultra-veloce. Funzione unica di blocco del traffico basata sulla geolocalizzazione per aree ad alto rischio.

L’installazione più facile con qualsiasi tipo di Router, hotspot WiFi, Firewall, Gateway.
Supporto umano fornito da ingegneri altamente qualificati, disponibile in qualsiasi momento. Guide, tutorial e regolari eventi di formazione in inglese, spagnolo e italiano.

Prezzi flessibili eccellenti per tipo di utente finale.

Open DNS

Open DNS include filtri che proteggono la navigazione da siti web dannosi e contenuti per adulti. Secondo le ricerche, una scuola pubblica su tre negli Stati Uniti utilizza Open DNS. Ha buona latenza, e qualsiasi dispositivo collegato a Open DNS sarà protetto da una varietà di minacce. Open DNS stima circa 100 miliardi di query DNS al giorno da ottantacinque milioni di utenti in tutto venticinque data center nel mondo.

Fonte dei rating: il sito web indipendente Cybersecuritynews (che puoi leggere qui).

Perimeter 81

Blocca l’accesso ai siti dannosi e previene gli attacchi di phishing. La funzione più potente dello strumento è il filtraggio dinamico basato su categorie che consente agli utenti di limitare o bloccare completamente i siti dannosi come gioco d’azzardo, social media, malware e contenuti per adulti.

Gli utenti riceveranno avvisi che li informano che il contenuto a cui hanno tentato di accedere è stato bloccato. Hai anche il controllo totale su quali siti i tuoi dipendenti possono accedere, per una navigazione più sicura attraverso la tua rete, e puoi aumentare la produttività dei tuoi dipendenti limitando l’accesso a siti che fanno perdere tempo, come i social media. Lo strumento di filtraggio DNS di Perimeter 81 è compatibile con Windows, Mac e Linux.

Fonte delle recensioni: il sito indipendente Cybersecuritynews (che puoi leggere qui).

SafeDNS

SafeDNS protegge anche la rete interna controllando gli hotspot Wi-Fi e fornendo navigazione online sicura. Protegge anche bene da numerosi accessi simultanei.

Utilizza un database completo e fornisce un servizio di filtraggio basato su cloud che rileva automaticamente i botnet e il malware. Blocca automaticamente i contenuti per adulti e altri contenuti dannosi. Utilizza il protocollo BGP, garantendo bassa latenza.

Fonte dei rating: il sito indipendente Cybersecuritynews (che puoi leggere qui).

Webroot

Webroot è un gateway basato su cloud che fornisce servizi di classificazione e reputazione di siti web e indirizzi IP, nonché monitoraggio navigazionale.

La compatibilità e l’apertura del suo ambiente sono certamente le caratteristiche distintive di WebRoot. L’SDK è anche disponibile per una migliore personalizzazione e integrazione all’interno del framework IT.

Altre caratteristiche distintive includono facilità di scalabilità, un database ampio e sempre aggiornato, e facilità d’uso con una console centralizzata, con dati aggiornati in tempo reale e report completi e personalizzabili.

Fonte delle recensioni: i siti indipendenti Techradar (che puoi leggere qui) e Spiceworks (trovato qui).

Protezione DNS di nuova generazione: totalmente basata su cloud, potenziata da IA e facile da attivare

Puoi attivare la protezione FlashStart® Cloud su qualsiasi tipo di Router e Firewall per proteggere i dispositivi desktop, mobile e i dispositivi IoT sulle reti locali.

Valerio Mariani

Blogger and journalist