<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Aldolat.it &#8212; Post con tag DNS</title>
        <link>https://www.aldolat.it/tags/dns/</link>
        <description>Ultimi post pubblicati nel tag DNS &#8212; aldolat.it</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>it</language>
        <managingEditor>aldolat@gmail.com (Aldo Latino)</managingEditor>
        <webMaster>aldolat@gmail.com (Aldo Latino)</webMaster>
        <copyright>Creative Commons BY-SA 4.0</copyright>
        <lastBuildDate>Mon, 06 Jan 2025 10:45:05 +0100</lastBuildDate>
        <atom:link href="https://www.aldolat.it/tags/dns/index.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>Bloccare nomi di dominio via file hosts</title>
            <link>https://www.aldolat.it/posts/2011/bloccare-nomi-dominio-via-file-hosts/</link>
            <pubDate>Mon, 11 Jul 2011 16:00:33 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2011/bloccare-nomi-dominio-via-file-hosts/</guid>
            <description>Una delle esigenze di cui si può aver bisogno nella nostra esperienza di navigatori sul Web è quella relativa al blocco di un nome di dominio o alla sua deviazione verso un altro. I motivi di ciò possono essere diversi, ma probabilmente il principale riguarderà la sicurezza.&#xA;Effettuare questa operazione non richiede particolari capacità e possiamo scegliere se bloccare tout-court un nome di dominio (per &amp;ldquo;nome di dominio&amp;rdquo; si intende un indirizzo web del tipo facebook.com) o deviarlo verso un altro (ad esempio, deviare la richiesta del dominio facebook.com verso google.it). Vediamo come si fa.</description>
            <content:encoded>&lt;p class=&#34;dc3&#34;&gt;Una delle esigenze di cui si può aver bisogno nella nostra esperienza di navigatori sul Web è quella relativa al blocco di un nome di dominio o alla sua deviazione verso un altro. I motivi di ciò possono essere diversi, ma probabilmente il principale riguarderà la sicurezza.&lt;/p&gt;&#xA;&lt;p&gt;Effettuare questa operazione non richiede particolari capacità e possiamo scegliere se bloccare &lt;em&gt;tout-court&lt;/em&gt; un nome di dominio (per &amp;ldquo;nome di dominio&amp;rdquo; si intende un indirizzo web del tipo &lt;code&gt;facebook.com&lt;/code&gt;) o deviarlo verso un altro (ad esempio, deviare la richiesta del dominio &lt;code&gt;facebook.com&lt;/code&gt; verso &lt;code&gt;google.it&lt;/code&gt;). Vediamo come si fa.&lt;/p&gt;&#xA;&lt;p&gt;Noi sappiamo che il sistema, per accedere a un indirizzo Internet, interroga uno dei server (detti server DNS) equipaggiato con un database per la conversione del nome di dominio alfanumerico a indirizzo &lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt;. Questi server, quindi, forniscono al sistema che lo richiede l&amp;rsquo;indirizzo &lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt; del dominio che si vuole raggiungere. Ma prima di interrogare il server DNS&amp;lt; il sistema guarderà in un file presente nel sistema operativo in uso per vedere se già lì è presente la regola per la conversione da indirizzo alfanumerico a indirizzo &lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt;. Noi quindi interverremo in questo file per bloccare un determinato dominio.&lt;/p&gt;&#xA;&lt;p&gt;Facciamo conto che vogliamo bloccare il nome di dominio &lt;code&gt;facebook.com&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;blocco-del-dominio&#34;&gt;Blocco del dominio&lt;/h2&gt;&#xA;&lt;p&gt;Dal terminale si digita:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo nano /etc/hosts&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Il file è già popolato con delle righe. Alla fine di esse, in una nuova riga digitiamo:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;127.0.0.1 facebook.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Stiamo così dicendo falsamente al sistema che il nome di dominio &lt;code&gt;facebook.com&lt;/code&gt; corrisponde all&amp;rsquo;&lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt; &lt;code&gt;127.0.0.1&lt;/code&gt;, numero che com&amp;rsquo;è noto identifica il computer su cui stiamo operando, cioè &lt;code&gt;localhost&lt;/code&gt;. Salviamo il file con &lt;code&gt;CTRL+O&lt;/code&gt; (Control + lettera O) e usciamo con &lt;code&gt;CTRL+X&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Svuotiamo la cache del browser, chiudiamolo e riapriamolo. Nella barra degli indirizzi del browser digitiamo ora &lt;code&gt;facebook.com&lt;/code&gt;: il browser, puntando ora a quel numero, mostrerà una pagina bianca. Il dominio è quindi bloccato.&lt;/p&gt;&#xA;&lt;p&gt;Chi ha un server Apache installato in locale può anche dire al sistema di visualizzare un avviso o anche una semplice icona in modo da capire visivamente che il blocco è operativo.&lt;/p&gt;&#xA;&lt;p&gt;Ulteriori regole di risoluzione possono essere aggiunte, ma ogni regola dovrà essere posta su una riga separata.&lt;/p&gt;&#xA;&lt;h2 id=&#34;deviazione-del-dominio&#34;&gt;Deviazione del dominio&lt;/h2&gt;&#xA;&lt;p&gt;L&amp;rsquo;operazione appena effettuata è essa stessa una deviazione. Quindi, se lo si vuole, si può sostituire all&amp;rsquo;indirizzo &lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt; di &lt;code&gt;localhost&lt;/code&gt; un indirizzo di un altro dominio; possiamo cioè far sì che chi tenta di andare su &lt;code&gt;facebook.com&lt;/code&gt; si trovi davanti la pagina di &lt;code&gt;google.it&lt;/code&gt;. Per far ciò basta sostituire all&amp;rsquo;&lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt; &lt;code&gt;127.0.0.1&lt;/code&gt; l&amp;rsquo;&lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt; di Google. Ad esempio:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;74.125.39.103 facebook.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;E così per ogni dominio che si vuole bloccare. Per conoscere l&amp;rsquo;&lt;span class=&#34;allsc&#34;&gt;IP&lt;/span&gt; corrispondente al dominio da far visualizzare si può usare &lt;code&gt;nslookup&lt;/code&gt;:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;nslookup google.it&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;downside&#34;&gt;Downside&lt;/h2&gt;&#xA;&lt;p&gt;Il lato negativo di questo sistema (per entrambe le modalità su esposte) è che, se fate questa operazione per inibire a qualcuno l&amp;rsquo;accesso a un sito e questi sappia come rimettere le cose a posto, il lavoro diventa inutile.&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;intento del post, però, non è tanto quello del controllo parentale o dell&amp;rsquo;inibizione a terzi di un certo dominio, quanto quello di sapere che con una semplice modifica possiamo bloccare per noi stessi un dominio pericoloso o con cui non vogliamo proprio avere alcun contatto.&lt;/p&gt;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2011/bloccare-nomi-dominio-via-file-hosts/&#34;&gt;Bloccare nomi di dominio via file hosts&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
        <item>
            <title>FoolDNS e la privacy</title>
            <link>https://www.aldolat.it/posts/2008/fooldns-e-la-privacy/</link>
            <pubDate>Tue, 09 Sep 2008 15:16:51 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2008/fooldns-e-la-privacy/</guid>
            <description>L&amp;rsquo;immagine di apertura del sito di FoolDNS.&#xA;Se siete stufi del costante tracciamento della vostra navigazione e della onnipresente pubblicità in rete (spesso con animazioni Flash davvero pesanti per chi come me ha un vecchissimo PC), allora cambiate il vostro DNS server. È nato da poco (ed è ancora in fase di beta a invito) FoolDNS, un DNS server che non solo tutela la vostra privacy durante la navigazione, ma blocca tutti i circuiti pubblicitari che non aderiscono a stretti rigori etici imposti dal nuovo servizio:</description>
            <content:encoded>&lt;figure class=&#34;alignleft&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2008/09/fooldns-splash.jpg&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;L&amp;rsquo;immagine di apertura del sito di FoolDNS.&#34; width=&#34;250&#34; height=&#34;176&#34;&gt;&lt;figcaption&gt;&#xA;&#x9;&#x9;&#x9;&lt;p&gt;L&amp;rsquo;immagine di apertura del sito di FoolDNS.&lt;/p&gt;&#xA;&#x9;&#x9;&lt;/figcaption&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;p&gt;Se siete stufi del costante tracciamento della vostra navigazione e della onnipresente pubblicità in rete (spesso con animazioni Flash davvero pesanti per chi come me ha un vecchissimo PC), allora cambiate il vostro DNS server. È nato da poco (ed &lt;em&gt;è ancora in fase di beta a invito&lt;/em&gt;) &lt;a href=&#34;http://fooldns.com/&#34;&gt;FoolDNS&lt;/a&gt;, un DNS server che non solo tutela la vostra privacy durante la navigazione, ma blocca tutti i circuiti pubblicitari che non aderiscono a stretti rigori etici imposti dal nuovo servizio:&lt;/p&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;Ogni volta che aprite una pagina web, ogni volta che appare un banner, ogni volta che eseguite particolare codice, una buona parte di vostre informazioni personali &lt;strong&gt;passano di mano&lt;/strong&gt;: non le state dando al sito che visitate, ma a network che le utilizzano. Spesso &lt;strong&gt;senza che voi ne sappiate la destinazione&lt;/strong&gt;.&lt;br&gt;&#xA;FoolDNS &lt;strong&gt;blocca la maggior parte&lt;/strong&gt; di questi tentativi di intrusione nella vostra privacy. [&amp;hellip;]&lt;br&gt;&#xA;Enormi circuiti acquisiscono &lt;strong&gt;senza il nostro consenso&lt;/strong&gt; informazioni di navigazione, riuscendo anche a triangolare le nostre preferenze su vari siti. Acquisendo informazioni e know-how su &lt;strong&gt;chi siamo, cosa facciamo, che siti navighiamo&lt;/strong&gt;. Tutto senza il nostro esplicito consenso. [&amp;hellip;]&lt;br&gt;&#xA;FoolDNS memorizza l&amp;rsquo;IP che effettua le query al DNS &lt;strong&gt;per 90 minuti&lt;/strong&gt; o 1Mb di log, quale dei due sia superiore. Trascorso questo periodo (in realtà anche meno di 60 minuti a regime) i log del servizio DNS &lt;strong&gt;vengono epurati dell&amp;rsquo;IP&lt;/strong&gt; e permangono nelle statistiche di utilizzo con il solo nome richiesto. Le statistiche di utilizzo saranno pubbliche.&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;Per poter partecipare alla beta di questo servizio, è sufficiente inoltrare la vostra adesione &lt;a href=&#34;http://fooldns.com/beta.html&#34;&gt;da questa pagina&lt;/a&gt; (troverete un indirizzo email) e, se sarà accolta la vostra richiesta, vi saranno inviate tutte le informazioni necessarie. I benefici, comunque, non si fermano solo a quelli elencati: nel sito trovate tutti i dettagli.&lt;/p&gt;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2008/fooldns-e-la-privacy/&#34;&gt;FoolDNS e la privacy&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
    </channel>
</rss>
