{"id":155973,"date":"2026-05-28T15:57:33","date_gmt":"2026-05-28T12:57:33","guid":{"rendered":"https:\/\/www.catonetworks.com\/glossary\/problemi-comuni-di-sicurezza-dns\/"},"modified":"2026-05-28T15:57:34","modified_gmt":"2026-05-28T12:57:34","slug":"common-dns-security-issues","status":"publish","type":"glossary","link":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/","title":{"rendered":"Problemi comuni di sicurezza DNS"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Il Sistema dei Nomi di Dominio (DNS) \u00e8 un componente critico di Internet. Il suo ruolo \u00e8 convertire i nomi di dominio negli indirizzi IP utilizzati per instradare il traffico di rete verso la destinazione prevista. Il ruolo vitale del DNS e la mancanza di sicurezza integrata per impostazione predefinita lo rendono un obiettivo comune per i criminali informatici. Gli aggressori possono mirare al DNS con attacchi di negazione del servizio (DoS) per rendere i siti irraggiungibili o sfruttare le lacune di sicurezza del DNS per perseguire i propri obiettivi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-understanding-dns-and-its-security-challenges\">Comprendere il DNS e le sue sfide di sicurezza<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gli indirizzi IP che i computer utilizzano per identificarsi a vicenda sono difficili da ricordare, motivo per cui esistono i nomi di dominio. Il ruolo del DNS \u00e8 convertire tra un nome di dominio memorabile, come catonetworks.com, e un indirizzo IP, come 45.60.110.90.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il DNS \u00e8 uno dei protocolli fondamentali di Internet, sviluppato prima che la sicurezza diventasse una preoccupazione urgente. Per questo motivo, le query e le risposte DNS mancano di crittografia e autenticazione per impostazione predefinita. Il ruolo importante del DNS e la mancanza di crittografia e autenticazione lo rendono un obiettivo privilegiato per gli aggressori. Poich\u00e9 l&#8217;intero Internet utilizza e si fida del DNS, un attacco che lo sfrutta pu\u00f2 avere ripercussioni significative.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-common-dns-security-threats\">Minacce comuni alla sicurezza DNS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi al DNS sono una comune <a href=\"https:\/\/www.catonetworks.com\/network-security\/network-security-threats\/\">minaccia alla sicurezza della rete<\/a> a causa del suo ruolo vitale e della debole sicurezza. Alcune delle minacce di sicurezza pi\u00f9 comuni associate al DNS includono le seguenti:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dns-cache-poisoning\">Avvelenamento della cache DNS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I risolutori DNS memorizzano comunemente nella cache i record DNS pi\u00f9 frequentemente accessibili, migliorando la velocit\u00e0 e riducendo il carico sui server DNS. In un attacco di avvelenamento della cache DNS, l&#8217;aggressore sfrutta la mancanza di crittografia e autenticazione del DNS per iniettare voci DNS false nella cache di un risolutore. Di conseguenza, gli utenti che richiedono questi record DNS riceveranno un indirizzo IP specificato dall&#8217;aggressore, reindirizzandoli a un sito malevolo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dns-spoofing\">Spoofing DNS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lo spoofing DNS \u00e8 una categoria ampia di attacchi DNS che include il poisoning della cache DNS. In un attacco di spoofing DNS, l&#8217;attaccante impersona un server DNS e modifica i record DNS con l&#8217;intento di reindirizzare il traffico.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dns-hijacking\">Hijacking DNS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;hijacking DNS \u00e8 una classe generale di attacchi che comporta il reindirizzamento degli utenti a un sito malevolo modificando il modo in cui vengono risolte le query DNS. Lo spoofing e il poisoning della cache sono tipi specifici di attacchi di hijacking, ma un attaccante pu\u00f2 anche manipolare le risoluzioni DNS tramite malware, router compromessi e altri mezzi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dns-amplification-attacks\">Attacchi di Amplificazione DNS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi di amplificazione DNS sono un tipo di attacco DoS che sfrutta i resolver DNS aperti e il fatto che le risposte DNS sono (spesso significativamente) pi\u00f9 grandi della query associata. In un attacco di amplificazione DNS, l&#8217;attaccante invia una query DNS a un resolver aperto con l&#8217;indirizzo IP sorgente impostato su quello del bersaglio. Questo fa s\u00ec che il resolver invii la risposta al bersaglio previsto, che riceve molti pi\u00f9 dati di quelli inviati dall&#8217;attaccante. Con molti resolver aperti e record DNS con risposte molto pi\u00f9 grandi delle richieste, un attaccante pu\u00f2 lanciare un attacco DoS su larga scala utilizzando solo una frazione della larghezza di banda del sistema bersaglio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dangling-dns-records\">Record DNS Pendenti<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I record DNS pendenti esistono quando un&#8217;organizzazione ha registrato un dominio con un server DNS e successivamente dismette quella risorsa. Un attaccante potrebbe essere in grado di prendere il controllo dell&#8217;indirizzo IP associato o del nome di dominio completamente qualificato (FQDN), potenzialmente rivendicandolo con un fornitore di cloud dopo che il bersaglio lo rilascia. Se cos\u00ec fosse, il traffico verso il sottodominio elencato nell&#8217;entry DNS sar\u00e0 reindirizzato al sito dell&#8217;attaccante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-domain-shadowing\">Shadowing del Dominio<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lo shadowing del dominio creer\u00e0 sottodomini malevoli sotto un dominio radice legittimo che \u00e8 stato compromesso da un attaccante. Facendo ci\u00f2, l&#8217;attaccante crea un sottodominio difficile da rilevare che sfrutta la reputazione del dominio radice legittimo. Questo sottodominio pu\u00f2 quindi essere utilizzato in attacchi di phishing o come infrastruttura di comando e controllo (C2) per malware con un rischio ridotto di rilevamento o di essere bloccato da un&#8217;organizzazione.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-nxdomain-attacks-phantom-domain-attacks\">Attacchi NXDOMAIN (Attacchi a Dominio Fantasma)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi NXDOMAIN sono un tipo di attacco DoS progettato per bypassare la cache per sopraffare un server DNS. L&#8217;attaccante effettua una serie di richieste per sottodomini inesistenti, che non esisteranno nella cache di un risolutore. Di conseguenza, l&#8217;attacco verr\u00e0 inoltrato al server di origine per la risoluzione, consumando risorse e degradando la capacit\u00e0 del server di rispondere a richieste legittime.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-malicious-dns-resolvers\">Risolutori DNS malevoli<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I risolutori DNS svolgono un ruolo critico nel ricevere le query DNS degli utenti, effettuando query successive ai server DNS e restituendo un risultato. Un risolutore DNS malevolo pu\u00f2 monitorare le richieste DNS di un utente e fornire informazioni errate che indirizzano gli utenti a pagine di phishing. Gli utenti possono essere indirizzati a un risolutore DNS malevolo tramite avvelenamento DHCP o malware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dns-rebinding\">DNS Rebinding<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In un attacco di DNS rebinding, un server DNS controllato dall&#8217;attaccante risponder\u00e0 inizialmente a una richiesta DNS con l&#8217;indirizzo IP di un sito che serve codice malevolo, ma specificando un valore di tempo di vita (TTL) molto breve. Quando il TTL scade, il browser dell&#8217;utente effettuer\u00e0 un&#8217;altra richiesta, a cui il server DNS malevolo risponder\u00e0 con l&#8217;indirizzo IP di una risorsa interna. Di conseguenza, il dominio potrebbe essere considerato parte della rete interna, consentendo al codice malevolo di eludere la politica di stessa origine (SOP) e accedere a risorse interne.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-typosquatting-and-homograph-attacks\">Attacchi di Typosquatting e Homograph<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi di typosquatting e homograph comportano la creazione di domini malevoli che somigliano da vicino a quelli legittimi. Se un utente digita erroneamente un URL o clicca su un link in un&#8217;email di phishing, verr\u00e0 indirizzato a un sito web controllato dall&#8217;attaccante. Spesso, questo viene utilizzato per il furto di credenziali se l&#8217;utente inserisce le proprie credenziali nel sito di phishing.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-best-practices-for-dns-security\">Migliori Pratiche per la Sicurezza DNS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alcune <a href=\"https:\/\/www.catonetworks.com\/network-security\/best-practices\/\">best practices per la sicurezza della rete<\/a> per proteggere contro le minacce DNS comuni includono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Implement DNSSEC:<\/strong> Le Estensioni di Sicurezza DNS (DNSSEC) implementano l&#8217;autenticazione per le query DNS. Abilitarlo sui domini di un&#8217;organizzazione aiuta a prevenire che vengano utilizzati in attacchi DNS.<\/li>\n\n\n\n<li><strong>Monitora il Traffico DNS:<\/strong> Molti attacchi DNS coinvolgono query e risposte DNS insolite. Monitorare il traffico DNS per anomalie pu\u00f2 aiutare a rilevare potenziali attacchi.<\/li>\n\n\n\n<li><strong>Registra le Richieste DNS:<\/strong> Le richieste DNS forniscono un registro dei siti visitati e dei domini contattati da un computer. Registrare questo pu\u00f2 essere inestimabile per l&#8217;indagine forense di un attacco di phishing, infezione da malware o altro incidente di sicurezza.<\/li>\n\n\n\n<li><strong>Utilizza Servizi DNS Affidabili:<\/strong> Le organizzazioni possono selezionare il fornitore DNS utilizzato per risolvere le loro richieste. Scegliere un server DNS ben noto riduce il rischio potenziale di reindirizzamento malevolo o spionaggio.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-integrating-dns-security-into-a-sase-framework\">Integrare la Sicurezza DNS in un Framework SASE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un <a href=\"https:\/\/www.catonetworks.com\/sase\/\">Secure Access Service Edge (SASE)<\/a> integra varie funzionalit\u00e0 di sicurezza e networking in un&#8217;unica soluzione. Utilizzare una piattaforma SASE che offre DNS come Servizio (DaaS) pu\u00f2 aiutare a proteggere un&#8217;organizzazione contro varie minacce. Con il DNS integrato nella piattaforma SASE dell&#8217;organizzazione, l&#8217;azienda \u00e8 protetta contro server DNS malevoli e pu\u00f2 eseguire il filtraggio DNS per identificare e bloccare il traffico verso domini malevoli noti.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-faqs-about-common-dns-security-issues\">Domande Frequenti sui Problemi Comuni di Sicurezza DNS<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-is-dns-cache-poisoning\">Che cos&#8217;\u00e8 il poisoning della cache DNS?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il poisoning della cache DNS introduce voci DNS malevole nella cache di un risolutore DNS. Di conseguenza, gli utenti che richiedono quel dominio verranno reindirizzati a un sito controllato dall&#8217;attaccante per il furto di credenziali o distribuzione di malware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-does-dns-tunneling-pose-a-security-risk\">In che modo il tunneling DNS rappresenta un rischio per la sicurezza?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il tunneling DNS consente a un attaccante di nascondere le proprie comunicazioni all&#8217;interno di query e risposte DNS. Questo aumenta la difficolt\u00e0 per un&#8217;organizzazione di identificare l&#8217;esfiltrazione di dati o i messaggi di comando e controllo (C2) del malware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-are-dangling-dns-records\">Cosa sono i record DNS pendenti?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I record DNS pendenti esistono quando un&#8217;organizzazione ha dismesso un asset cloud ma non il record DNS associato. Un attaccante che rivendica l&#8217;indirizzo IP o il nome di dominio completamente qualificato (FQDN) associato a questo record pu\u00f2 far s\u00ec che tutto il traffico destinato a quel sottodominio venga reindirizzato a un sito malevolo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-can-integrating-dns-security-into-a-sase-framework-benefit-organizations\">In che modo l&#8217;integrazione della sicurezza DNS in un framework SASE pu\u00f2 beneficiare le organizzazioni?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;integrazione del DNS in un framework SASE protegge contro i server DNS malevoli e fornisce visibilit\u00e0 sul traffico DNS. Di conseguenza, un&#8217;organizzazione pu\u00f2 bloccare pi\u00f9 facilmente il traffico verso domini noti come dannosi e far rispettare le politiche di sicurezza aziendale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-why-dns-security-needs-to-be-part-of-your-sase-strategy\">Perch\u00e9 la sicurezza DNS deve far parte della tua strategia SASE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il DNS \u00e8 una parte vitale di Internet, ma non \u00e8 stato progettato per essere sicuro. Di conseguenza, gli attaccanti sfruttano il DNS in vari modi per portare avanti le loro campagne di attacco. Integrare il DNS in un&#8217;architettura SASE consente a un&#8217;organizzazione di implementare una forte sicurezza DNS e l&#8217;applicazione delle politiche come parte di un&#8217;architettura di sicurezza olistica e convergente. Questo migliora la visibilit\u00e0 della sicurezza, semplifica l&#8217;applicazione delle politiche e migliora la rilevazione e la risposta alle minacce.<br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Scopri come Cato Networks offre protezione dalle minacce a livello DNS come parte di una strategia SASE completa. <a href=\"https:\/\/www.catonetworks.com\/contact-us\/#try\">Prenota una demo<\/a> oggi per esplorare la visibilit\u00e0 unificata del DNS, l&#8217;applicazione delle politiche e la prevenzione delle minacce.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Il Sistema dei Nomi di Dominio (DNS) \u00e8 un componente critico di Internet. Il suo ruolo \u00e8 convertire i nomi di dominio negli indirizzi IP utilizzati per instradare il traffico di rete verso la destinazione prevista. Il ruolo vitale del DNS e la mancanza di sicurezza integrata per impostazione predefinita lo rendono un obiettivo comune&#8230;<\/p>\n","protected":false},"author":193,"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false},"glossary-topic":[1220],"coauthors":[1180],"class_list":["post-155973","glossary","type-glossary","status-publish","hentry","glossary-topic-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>IT Security Glossary | Cato Networks<\/title>\n<meta name=\"description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Problemi comuni di sicurezza DNS\" \/>\n<meta property=\"og:description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-28T12:57:34+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IT Security Glossary | Cato Networks","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/","og_locale":"it_IT","og_type":"article","og_title":"Problemi comuni di sicurezza DNS","og_description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","og_url":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/","og_site_name":"Cato Networks","article_modified_time":"2026-05-28T12:57:34+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/","url":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/","name":"IT Security Glossary | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/it\/#website"},"datePublished":"2026-05-28T12:57:33+00:00","dateModified":"2026-05-28T12:57:34+00:00","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/it\/glossary\/common-dns-security-issues\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/it\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/www.catonetworks.com\/it\/glossary\/"},{"@type":"ListItem","position":3,"name":"Problemi comuni di sicurezza DNS"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/it\/#website","url":"https:\/\/www.catonetworks.com\/it\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/it\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/glossary\/155973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/users\/193"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/media?parent=155973"}],"wp:term":[{"taxonomy":"glossary-topic","embeddable":true,"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/glossary-topic?post=155973"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/coauthors?post=155973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}