Abbreviazione di Domain Name System, il DNS è l’indirizzo di ogni pagina sul Web. Quando digiti un nome di dominio, il DNS traduce le parole che hai digitato nel browser e le converte in un indirizzo comprensibile dai server web.
In questo articolo scoprirai quanto sia fondamentale il DNS, come apportare modifiche, come influenzare la propagazione del DNS, come garantire la sicurezza dei file DNS e perché passare a servizi DNS premium può portare il tuo sito WordPress a un livello di efficienza completamente nuovo.
Cominciamo!
Che cos’è un DNS?
Se digiti nel tuo browser kimsla.com, il server su cui è ospitata la homepage di Kinsta non capisce l’inglese.
Il DNS traduce il nome di dominio che hai digitato nel browser nell’indirizzo IP (Internet Protocol). Nel caso di Kinsta, il DNS traduce kimsla.com in 216.3.128.12. L’indirizzo IP è la posizione effettiva della homepage di Kinsta sul server.
Tutte le pagine web funzionano in questo modo.

Poiché ricordare gli indirizzi IP di un sito web è praticamente impossibile, il DNS fa tutto il lavoro al posto tuo. E, naturalmente, rende l’intero ecosistema del Web molto più facile da navigare per gli esseri umani. A volte vedrai il DNS definito come l’elenco telefonico di Internet.
Tipi di DNS
Esistono diversi tipi di record DNS di cui potresti dover essere a conoscenza. I record principali includono:
Record A
Trascorrerai la maggior parte del tempo a modificare il record A del DNS del tuo sito web, poiché questo record viene utilizzato dagli indirizzi web IPv4 per puntare a un dominio o sottodominio. Se il server web su cui si trova il tuo sito utilizza IPv6 invece di IPv4, dovrai modificare il tuo record DNS AAAA. Se non sai bene cosa siano IPv6 e IPv4, ne parleremo nella prossima sezione.
Record CNAME
Se utilizzi sottodomini, usa il record CNAME per associare questi sottodomini al loro dominio principale.
Record MX
Collegare il tuo sito web al servizio di posta elettronica che utilizza è compito del record MX. Utilizzi questo record per assegnare un servizio di posta elettronica specifico, come Gmail.
Record TXT
Lo spam continua a essere il flagello del Web. Il record TXT serve a combattere gli spammer alla ricerca di domini non protetti.
Acronimi essenziali: IP e DNS
Se non hai mai visto l’indirizzo IP del tuo sito web, puoi visualizzarlo dalla tua dashboard di MyKinsta.
Per trovare l’indirizzo IP del tuo sito web, vai su Siti > nomesito e scorri verso il basso fino alla sezione Dettagli ambiente della pagina Informazioni sul sito.
(Se non l’hai ancora fatto, scopri come puntare il tuo dominio su Kinsta qui.)

Pensa agli indirizzi IP come a dei numeri di telefono. Alla fine, abbiamo esaurito i nuovi numeri da assegnare ai clienti, quindi abbiamo dovuto cambiare il modo in cui organizzavamo i numeri di telefono in uso. Lo stesso vale per gli indirizzi IP. L’IPv6 ci offre più indirizzi IP da assegnare ai nuovi siti web. Con la continua espansione del Web, l’IPv4 ha semplicemente esaurito gli indirizzi IP!
Potresti anche aver sentito parlare di indirizzi IP dedicati e indirizzi IP condivisi. Un indirizzo IP dedicato è come il tuo numero di telefono fisso o cellulare: è unico per te e per il tuo sito web.
Un indirizzo IP condiviso, come suggerisce il nome, è condiviso da diversi siti web. Gli indirizzi IP condivisi sono comuni tra i siti web che utilizzano WordPress. È importante capire che un indirizzo IP condiviso non significa che il tuo sito web condivida anche altre risorse. Kinsta utilizza container Linux per fornire le risorse necessarie all’esecuzione indipendente di ciascun sito.
Come si collegano tra loro DNS e server dei nomi
Bene, ora che hai compreso chiaramente cos’è l’indirizzo IP del tuo sito web e come questo si relaziona al DNS, la prossima cosa da considerare è il server dei nomi del tuo sito web.
Un server dei nomi è essenziale in quanto fa parte del ponte che collega il nome di dominio del tuo sito web all’indirizzo IP in cui si trova il tuo sito web sul proprio server web. Potresti anche sentire chiamare i server dei nomi “server DNS autoritativi”.
Per individuare il dominio di un sito web, il browser utilizzato dal visitatore ricorre al DNS per individuare il nameserver del dominio. La richiesta, in realtà, richiede un elemento denominato “record A”. Il record A contiene l’indirizzo IP del server web. Si noti che, se il server web utilizza indirizzi IPv6 anziché IPv4, al posto del record A verrà utilizzato il record DNS AAAA.
Spesso il nameserver iniziale sarà quello utilizzato dal registrar di domini a cui ti sei rivolto quando hai acquistato il nome di dominio utilizzato dal tuo sito web. Il consiglio generale è quello di modificare il server dei nomi impostandolo su quello utilizzato dal servizio di hosting del tuo sito web. Questa modifica va effettuata modificando il file DNS del tuo sito web.
I server dei nomi sono come dei vigili urbani che dirigono il traffico sul Web e garantiscono che il dominio corretto venga indirizzato al browser utilizzato dai visitatori del tuo sito web.
Non dimenticare che, una volta modificato il nameserver con quello utilizzato dal tuo servizio di hosting, qualsiasi modifica futura al tuo DNS avverrà sul nameserver del tuo host, non su quello del tuo registrar di dominio originale. Se non sei sicuro di quale nameserver stia utilizzando il tuo sito web, puoi verificarlo con lo strumento di ricerca Whois.

Che cos’è la ricerca DNS?
Pensa all’ultima volta che hai cercato un sito web. Il tempo trascorso dal momento in cui hai premuto il tasto Invio a quando il sito web è apparso nel tuo browser ha molto a che fare con la ricerca DNS. Come già sai, più velocemente il tuo sito web viene visualizzato da un visitatore, meglio è.
Come ricorderai, quando qualcuno digita il nome di dominio del tuo sito web nel proprio browser, è necessario individuare la posizione del tuo sito. Il file DNS associato al tuo sito web contiene tali informazioni, inclusi il nameserver e l’indirizzo IP.
Puoi osservare la ricerca DNS in azione e vedere come la velocità di tale ricerca possa influire sulle prestazioni del tuo sito web utilizzando uno dei servizi di test della velocità come Pingdom.
Se ti stai chiedendo se hai il controllo sulla velocità della ricerca DNS così come su altri fattori che influenzano le prestazioni del sito web, hai ragione. Infatti, ridurre la velocità delle ricerche DNS è possibile in diversi modi.
Che cos’è la propagazione DNS?
Ora che disponi delle conoscenze di base necessarie, possiamo esaminare più da vicino che cos’è la propagazione DNS e come puoi influenzarne le prestazioni.
Quando apporti una modifica al DNS del tuo sito web, le modifiche che effettui, come ad esempio indirizzare il tuo sito verso un nuovo servizio di hosting, non hanno effetto immediato. L’aggiornamento (propagazione) può richiedere tempi variabili per essere completato. Questo processo è chiamato propagazione DNS.
Non esiste un tempo prestabilito per il completamento della propagazione DNS, poiché vi sono troppe variabili legate a molti aspetti relativi alla struttura e all’hosting del tuo sito. Un buon esempio è il TTL (Time To Live). Il TTL ha un impatto fondamentale sulle prestazioni del tuo sito web. Il valore TTL associato a un record DNS influirà in modo significativo sulla velocità della propagazione DNS.
Quanto tempo richiede realmente la propagazione del DNS?
Per impostazione predefinita, la maggior parte dei valori TTL per i tuoi record DNS sarà impostata su un intervallo di tempo compreso tra 1 e 4 ore. Ad esempio, quando punti il tuo dominio su Kinsta, hai la possibilità di impostare il TTL.
Kinsta consiglia di impostare il TTL del tuo sito web su 1 ora, che è anche il valore predefinito. Ciò garantirà che il tempo di caricamento del tuo sito web sia il più breve possibile.

Anche i server dei nomi possono influire sui valori TTL e, di conseguenza, sul tempo di caricamento del tuo sito web. Kinsta non influisce sulla velocità di propagazione del DNS.
Tuttavia, se stai trasferendo il tuo dominio su Kinsta, impostare un TTL basso prima di avviare la migrazione garantirà che le modifiche vengano completate (propagate) il più rapidamente possibile.
Come faccio a sapere se il mio DNS si sta propagando?
Poiché il Web è ospitato su una vasta rete di server che costituiscono Internet, i record DNS del tuo sito web potrebbero essere memorizzati nella cache di molti server. È importante ricordare che la propagazione sarà completa solo quando tutti questi file DNS memorizzati nella cache saranno stati aggiornati.
Ecco perché, in alcuni casi, la propagazione del DNS può richiedere da poche ore a diversi giorni. Tienilo presente quando apporti modifiche al tuo file DNS che potrebbero essere urgenti e influire sulle prestazioni del tuo sito web.
Se vuoi verificare se la propagazione del DNS è cambiata, c’è un pratico strumento whatsmydns.net che puoi utilizzare.
Puntare il proprio dominio verso Kinsta
Uno degli usi pratici del file DNS del tuo sito web è quando desideri cambiare servizio di hosting. Ad esempio, se desideri che Kinsta gestisca il tuo hosting WordPress, hai un paio di opzioni per indirizzare il tuo dominio verso Kinsta:
La prima opzione è quella di utilizzare il record A del tuo DNS.
La seconda opzione è quella di utilizzare i server dei nomi. Si tratta di un DNS Premium di cui parleremo tra un attimo.
La seconda opzione ti offre un controllo molto maggiore sul tuo DNS. Kinsta utilizza Amazon Route 53 – una rete Anycast globale – che garantisce al tuo sito web la massima disponibilità con bassa latenza, per offrire velocità e prestazioni di livello mondiale. Il DNS Premium di Amazon Route 53 è incluso gratuitamente in tutti i piani.

Risoluzione dei problemi: come svuotare la cache DNS
Hai apportato alcune modifiche al file DNS del tuo sito web e hai verificato che la propagazione del DNS sia stata completata, ma il tuo sito web non funziona come ti aspetti.
Cosa sta succedendo? Spesso il problema è legato alla cache DNS.
Quando visiti dei siti web, il tuo browser tiene traccia dei siti che hai visualizzato. Hai notato che quando torni su un sito web sembra caricarsi un po’ più velocemente? Questo perché il tuo browser ha salvato o “memorizzato nella cache” l’indirizzo del sito, così il browser non deve cercare l’indirizzo del server su cui è ospitato il sito.
La cache contiene una registrazione temporanea dell’indirizzo IP del tuo sito web, del nome host e del record DNS A o AAAA.
La cache DNS del tuo sito web funziona in modo simile, memorizzando informazioni relative al tuo sito. Se riscontri problemi con il tuo sito web, ciò potrebbe essere dovuto al fatto che la cache DNS si è danneggiata o che i dati in essa contenuti non sono stati aggiornati correttamente.
Svuotare significa semplicemente ripulire la cache DNS. Ciò può risolvere molti dei problemi che potresti incontrare durante la gestione del tuo sito web. La procedura per svuotare la cache DNS varia a seconda del sistema operativo (OS). Segui i passaggi riportati di seguito in base al sistema operativo che stai utilizzando:
Svuotare la cache DNS del tuo sito web è una buona idea, soprattutto se stai cambiando l’host del tuo sito. Se stai apportando modifiche al record DNS A, ad esempio, lo svuotamento della cache ti garantirà di visualizzare la versione corretta del tuo sito quando verifichi che si carichi e venga visualizzato correttamente una volta completata la migrazione.
Sicurezza DNS
Rendere il tuo sito WordPress il più sicuro possibile è fondamentale. I visitatori di un sito vogliono avere la certezza di poterlo utilizzare in tutta sicurezza. Nel contesto della sicurezza DNS, gli attacchi DDoS (Distributed Denial of Service) rappresentano un pericolo concreto a cui devi prestare molta attenzione.
Uno degli attacchi DNS più significativi ha avuto luogo il 21 ottobre 2016, mettendo fuori uso alcuni dei siti web più grandi al mondo, tra cui Twitter ed eBay. Alcuni lo hanno persino definito DNS Doomsday. L’attacco DDoS ha preso di mira i server dei nomi di grandi marchi online. Come abbiamo visto in precedenza, senza un server dei nomi funzionante, il DNS non è in grado di individuare l’indirizzo IP del sito web richiesto dal browser di un utente.
Per evitare, o almeno ridurre, l’impatto che un attacco potrebbe avere sul tuo sito WordPress, ci sono diverse misure che puoi adottare: dall’assicurarti innanzitutto che il tuo sito web utilizzi un hosting WordPress sicuro, fino a misure specifiche per evitare attacchi DDoS.
Noi di Kinsta prendiamo molto sul serio la sicurezza dei siti web dei nostri clienti. Uno dei tanti modi in cui contribuiamo a rendere i siti web più sicuri è l’utilizzo dell’autenticazione a due fattori (2FA).
Forse ne hai già sentito parlare se utilizzi l’online banking. Per accedere al tuo conto bancario, devi fornire due o più informazioni per dimostrare di essere chi dici di essere. Kinsta utilizza un sistema simile per proteggere tutti i siti web che ospitiamo.
La 2FA è una componente importante dell’arsenale per proteggere il vostro sito web WordPress. Poiché WordPress continua a essere un CMS molto diffuso, gli hacker prendono continuamente di mira i siti web che utilizzano WordPress.
Il primo livello di difesa contro gli attacchi è costituito dalle password che utilizzi per proteggere il tuo sito. Purtroppo, le password deboli sono ancora molto diffuse sul Web. Infatti, l’indagine annuale sulle password condotta dal National Cyber Security Centre ha concluso che “123456”, seguita da “qwerty” e dalla parola “password”, è ancora di uso comune.
L’utilizzo di due informazioni note solo a te è un metodo affidabile e collaudato per proteggere il tuo sito web dagli attacchi. Ciò include gli attacchi che potrebbero colpire i tuoi file DNS e potenzialmente mandare in tilt il tuo sito web. La maggior parte dei sistemi 2FA utilizza gli SMS per inviare i codici di autenticazione, che costituiscono la seconda parte del servizio 2FA.
Noi di Kinsta adottiamo un approccio diverso per evitare attacchi di SIM swapping che prenderebbero di mira il tuo telefono. Il nostro metodo basato su Authenticator utilizza codici generati dinamicamente in Google Authenticator, 1Password e altre app 2FA. Se non l’hai ancora fatto, puoi scoprire come abilitare l’autenticazione a due fattori (2FA) con la nostra pratica guida.
DNS di nuova generazione
Abbiamo appena illustrato alcuni dei primi passi che puoi compiere per proteggere i file DNS del tuo sito web dagli attacchi. Ma se potessi fare un passo in più?
Mentre le aziende si adattano alle nuove modalità di lavoro in remoto su larga scala, la sicurezza informatica è oggi più importante che mai. Se i team IT e gli utenti della tua azienda continueranno a lavorare da remoto, proteggere il tuo sito web WordPress e i file DNS che lo supportano è fondamentale.
«Probabilmente state gestendo il DNS nel modo sbagliato, proprio come facevamo noi», ha affermato Brian Armstrong, cofondatore di Canopy, in un post sul blog scritto nel 2014. Ha scritto il suo articolo sulla scia di un attacco DDoS che ha messo fuori uso il provider DNS del suo sito web, DNSimple.
Molti provider di servizi DNS gratuiti svolgono un lavoro adeguato. Tuttavia, dato che la sicurezza informatica sta diventando sempre più critica in un mondo post-COVID-19, è fondamentale potenziare il servizio DNS utilizzato dal tuo sito web.
Kinsta ha esaminato tutti i fornitori di servizi DNS premium e ha scelto di collaborare con Amazon Route 53. Il servizio offre failover DNS e instradamento basato sulla geolocalizzazione per garantire che il tuo sito web rimanga attivo.
Riepilogo
Comprendere come i file DNS controllano il tuo sito web è fondamentale per mantenere un sito affidabile, sicuro ed efficiente. Le modifiche ai file DNS devono essere effettuate con cautela. Una volta completate le modifiche, comprendere come funziona il processo di propagazione del DNS e quali fattori ne influenzano le prestazioni garantirà che il sito venga aggiornato con ritardi minimi.
La propagazione DNS è una componente essenziale della corretta manutenzione del sito web. La propagazione DNS non si limita semplicemente all’impostazione di un valore TTL basso affinché le modifiche apportate entrino in vigore.
Con l’evoluzione del Web e l’espansione dell’ecosistema dei server dei nomi, il DNS è diventato una componente vitale per garantire il funzionamento efficiente del Web. E non tutti i fornitori di servizi DNS sono uguali.
Forse utilizzi un servizio DNS gratuito da diversi anni senza alcun problema. Oggi, con l’aumentare delle minacce alla sicurezza informatica, potrebbe essere il momento di passare a servizi DNS premium per proteggere la salute a lungo termine del tuo sito web.

