Il tuo server DNS è coinvolto in ogni singola cosa che fai online. Prima che il tuo browser possa connettersi a qualsiasi sito web, chiede a un server DNS di tradurre il nome di dominio in un indirizzo IP. Questa ricerca avviene dozzine di volte per caricamento della pagina e la maggior parte delle persone utilizza ancora qualunque sia il proprio ISP assegnato per impostazione predefinita.
Il cambio di server DNS richiede circa due minuti. La differenza di velocità è misurabile, la differenza di privacy è significativa e alcune opzioni ti offrono filtri e controlli di sicurezza che il tuo ISP non ha mai offerto.
Ecco a cosa vale davvero la pena passare nel 2026.
Cosa cercare in un server DNS
Latenza è la principale metrica delle prestazioni: la velocità con cui il risolutore risponde alla tua query. Più basso è meglio. I risultati variano in modo significativo in base alla tua posizione, quindi la media globale "più veloce" non significa necessariamente più veloce da casa tua.
Informativa sulla privacy è importante perché il tuo provider DNS può vedere ogni dominio che interroghi. Si tratta di una registrazione dettagliata delle tue abitudini di navigazione. Alcuni provider registrano tutto; altri non registrano nulla; molti sono da qualche parte nel mezzo.
Minimizzazione QNAME è una caratteristica tecnica che vale la pena verificare: invece di inviare il nome di dominio completo ai server upstream, il risolutore invia le informazioni minime necessarie. Meglio per la privacy.
Filtraggio è facoltativo ma utile: alcuni risolutori bloccano malware, phishing e domini pubblicitari a livello DNS, prima ancora che il tuo dispositivo effettui una connessione.
Le opzioni principali
Cloudflare: 1.1.1.1
Primario: 1.1.1.1 Secondario: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001
Il risolutore di Cloudflare è costantemente il più veloce nella maggior parte delle regioni secondo benchmark indipendenti. Lo hanno costruito appositamente per essere un'alternativa veloce e rispettosa della privacy al DNS dell'ISP, e si vede.
Informativa sulla privacy: non registrano le singole query IP per più di 24 ore e non vendono mai dati agli inserzionisti. Verificato da KPMG.
Funziona anche Cloudflare 1.1.1.2 (blocco malware) e 1.1.1.3 (malware + filtro dei contenuti per adulti) se desideri queste opzioni.
Ideale per: la maggior parte degli utenti. Veloce ovunque, politica sulla privacy affidabile, facile da ricordare.
DNS pubblico di Google: 8.8.8.8
Primario: 8.8.8.8 Secondario: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844
Il risolutore di Google è affidabile e veloce a livello globale, supportato dall'impronta dell'infrastruttura di Google. È in circolazione dal 2009 e gestisce enormi volumi di query, il che aiuta con la memorizzazione nella cache: i domini più popolari sono quasi certamente già nella cache.
La preoccupazione per la privacy: Google registra le query, associate a indirizzi IP parziali, per scopi diagnostici. Sono Google. Se sei già nell'ecosistema Google (Gmail, Chrome, Android), questa è una preoccupazione incrementale minore. Se stai cercando specificamente di ridurre l'esposizione dei dati a Google, scegli qualcos'altro.
Ideale per: affidabilità e velocità quando la privacy non è una preoccupazione primaria.
Quad9: 9.9.9.9
Primario: 9.9.9.9 Secondario: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9
Quad9 è gestito da una fondazione senza scopo di lucro in Svizzera e si concentra sulla sicurezza. Blocca i domini associati a malware, phishing e botnet utilizzando l'intelligence sulle minacce di IBM X-Force e altri partner, senza registrare i tuoi dati personali.
Se un dominio che provi a visitare è nella blocklist, Quad9 restituisce NXDOMAIN e la connessione non avviene mai. È una protezione passiva che blocca una classe di minacce prima che raggiungano il tuo dispositivo.
Le prestazioni sono solide: in genere un po' più lente di Cloudflare o Google nei benchmark di velocità grezza, ma il blocco delle minacce integrato compensa questo problema per molti utenti.
Ideale per: utenti che desiderano un filtro di sicurezza senza mantenere le proprie blocklist, soprattutto su reti con dispositivi misti.
NextDNS
Primario: Varia (assegnato per account) Secondario: Varia
NextDNS è una categoria diversa: è un risolutore DNS configurabile con una dashboard. Crei un account, ottieni un endpoint DNS personalizzato e quindi configuri ciò che desideri bloccare: pubblicità, tracker, malware, contenuti per adulti, social media, domini specifici. Il tutto attraverso un'interfaccia utente web.
Registra le query (visualizzabili da te) e mostra analisi su ciò che i tuoi dispositivi stanno risolvendo. La modalità sensibile alla privacy rimuove l'ultimo byte di IP nei log.
Livello gratuito: 300.000 query al mese (sufficienti per un utente con un solo dispositivo). Il piano a pagamento è molto economico e illimitato.
Ideale per: utenti tecnici che desiderano controllo, visibilità sull'attività DNS e blocco di annunci/tracker a livello di rete senza eseguire Pi-hole.
DNS di AdGuard
Primario: 94.140.14.14 Secondario: 94.140.15.15
Il risolutore pubblico di AdGuard blocca annunci e tracker a livello DNS, non è richiesto alcun account. Meno configurabile di NextDNS ma zero configurazione.
Ideale per: blocco rapido degli annunci a livello di rete senza alcuna configurazione.
DNS del tuo ISP
L'impostazione predefinita. Di solito è più lento delle alternative e il tuo ISP può vedere e potenzialmente monetizzare le tue query DNS. Alcuni ISP inseriscono i propri risultati per domini scaduti o inesistenti (mostrando la propria pagina di ricerca invece di NXDOMAIN).
Raramente c'è un motivo per rimanere sul DNS dell'ISP a meno che tu non lo abbia specificamente testato e trovato più velocemente dalla tua posizione.
Come verificare quale server DNS stai utilizzando adesso
Prima di cambiare, è utile sapere dove stanno andando le tue query DNS attualmente. Usa il Strumento di ricerca server DNS per vedere il tuo risolutore attuale.
Oppure dalla riga di comando:
Finestre:
ipconfig /all
Cerca "Server DNS" sotto l'adattatore attivo.
macOS:
scutil --dns | grep nameserver
Linux:
resolvectl status
o
cat /etc/resolv.conf
Come cambiare server DNS
Su Windows
- Impostazioni → Rete e Internet → la tua connessione → Assegnazione server DNS → Modifica
- Scegli Manuale
- Inserisci IPv4 primario e secondario (e IPv6 se lo usi)
- Salva
Oppure tramite prompt dei comandi (amministratore):
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2
Su macOS
Impostazioni di sistema → Rete → la tua connessione → Dettagli → DNS → fai clic su + per aggiungere server → rimuovi vecchie voci → OK
Su Linux (risolto da systemd)
Modifica /etc/systemd/resolved.conf:
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9
Quindi: sudo systemctl restart systemd-resolved
Sul tuo router (opzione migliore)
L'impostazione del DNS sul router lo applica automaticamente a tutti i dispositivi della rete: telefoni, smart TV, console, tutto. Cerca le impostazioni "DNS" nella configurazione WAN o DHCP nel pannello di amministrazione del router.
DNS su HTTPS e DNS su TLS
Le query DNS standard non sono crittografate: qualsiasi osservatore di rete (il tuo ISP, il router di un bar, un intermediario) può leggerle anche se il sito web che visiti è HTTPS.
DNS su HTTPS (DoH) e DNS su TLS (DoT) crittografano la query DNS stessa. Tutti i principali fornitori supportano entrambi:
| Fornitore | DoH | Punto |
|---|---|---|
| Cloudflare | https://cloudflare-dns.com/dns-query | 1.1.1.1:853 |
| https://dns.google/dns-query | 8.8.8.8:853 | |
| Quad9 | https://dns.quad9.net/dns-query | 9.9.9.9:853 |
| NextDNS | Personalizzato per account | Personalizzato per account |
I browser moderni (Chrome, Firefox, Edge) supportano nativamente DoH e possono essere configurati indipendentemente dal DNS di sistema.
Il risultato finale
Per la maggior parte degli utenti: Cloudflare (1.1.1.1) è l'aggiornamento predefinito: veloce, privato e facile da configurare.
Per gli utenti attenti alla sicurezza: Quad9 (9.9.9.9) aggiunge il blocco delle minacce senza bisogno di un account o di una configurazione.
Per gli utenti che desiderano il controllo: NextDNS ti offre un dashboard completo, registrazione per dispositivo e filtri configurabili.
Controlla cosa stai utilizzando attualmente con Strumento di ricerca server DNS, quindi modificalo se c'è un'opzione migliore per la tua situazione.