Il tuo server DNS è coinvolto in ogni singola cosa che fai online. Prima che il tuo browser possa connettersi a qualsiasi sito web, chiede a un server DNS di tradurre il nome di dominio in un indirizzo IP. Questa ricerca avviene dozzine di volte per caricamento della pagina e la maggior parte delle persone utilizza ancora qualunque sia il proprio ISP assegnato per impostazione predefinita.

Il cambio di server DNS richiede circa due minuti. La differenza di velocità è misurabile, la differenza di privacy è significativa e alcune opzioni ti offrono filtri e controlli di sicurezza che il tuo ISP non ha mai offerto.

Ecco a cosa vale davvero la pena passare nel 2026.

Cosa cercare in un server DNS

Latenza è la principale metrica delle prestazioni: la velocità con cui il risolutore risponde alla tua query. Più basso è meglio. I risultati variano in modo significativo in base alla tua posizione, quindi la media globale "più veloce" non significa necessariamente più veloce da casa tua.

Informativa sulla privacy è importante perché il tuo provider DNS può vedere ogni dominio che interroghi. Si tratta di una registrazione dettagliata delle tue abitudini di navigazione. Alcuni provider registrano tutto; altri non registrano nulla; molti sono da qualche parte nel mezzo.

Minimizzazione QNAME è una caratteristica tecnica che vale la pena verificare: invece di inviare il nome di dominio completo ai server upstream, il risolutore invia le informazioni minime necessarie. Meglio per la privacy.

Filtraggio è facoltativo ma utile: alcuni risolutori bloccano malware, phishing e domini pubblicitari a livello DNS, prima ancora che il tuo dispositivo effettui una connessione.

Le opzioni principali

Cloudflare: 1.1.1.1

Primario: 1.1.1.1 Secondario: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001

Il risolutore di Cloudflare è costantemente il più veloce nella maggior parte delle regioni secondo benchmark indipendenti. Lo hanno costruito appositamente per essere un'alternativa veloce e rispettosa della privacy al DNS dell'ISP, e si vede.

Informativa sulla privacy: non registrano le singole query IP per più di 24 ore e non vendono mai dati agli inserzionisti. Verificato da KPMG.

Funziona anche Cloudflare 1.1.1.2 (blocco malware) e 1.1.1.3 (malware + filtro dei contenuti per adulti) se desideri queste opzioni.

Ideale per: la maggior parte degli utenti. Veloce ovunque, politica sulla privacy affidabile, facile da ricordare.

DNS pubblico di Google: 8.8.8.8

Primario: 8.8.8.8 Secondario: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844

Il risolutore di Google è affidabile e veloce a livello globale, supportato dall'impronta dell'infrastruttura di Google. È in circolazione dal 2009 e gestisce enormi volumi di query, il che aiuta con la memorizzazione nella cache: i domini più popolari sono quasi certamente già nella cache.

La preoccupazione per la privacy: Google registra le query, associate a indirizzi IP parziali, per scopi diagnostici. Sono Google. Se sei già nell'ecosistema Google (Gmail, Chrome, Android), questa è una preoccupazione incrementale minore. Se stai cercando specificamente di ridurre l'esposizione dei dati a Google, scegli qualcos'altro.

Ideale per: affidabilità e velocità quando la privacy non è una preoccupazione primaria.

Quad9: 9.9.9.9

Primario: 9.9.9.9 Secondario: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9

Quad9 è gestito da una fondazione senza scopo di lucro in Svizzera e si concentra sulla sicurezza. Blocca i domini associati a malware, phishing e botnet utilizzando l'intelligence sulle minacce di IBM X-Force e altri partner, senza registrare i tuoi dati personali.

Se un dominio che provi a visitare è nella blocklist, Quad9 restituisce NXDOMAIN e la connessione non avviene mai. È una protezione passiva che blocca una classe di minacce prima che raggiungano il tuo dispositivo.

Le prestazioni sono solide: in genere un po' più lente di Cloudflare o Google nei benchmark di velocità grezza, ma il blocco delle minacce integrato compensa questo problema per molti utenti.

Ideale per: utenti che desiderano un filtro di sicurezza senza mantenere le proprie blocklist, soprattutto su reti con dispositivi misti.

NextDNS

Primario: Varia (assegnato per account) Secondario: Varia

NextDNS è una categoria diversa: è un risolutore DNS configurabile con una dashboard. Crei un account, ottieni un endpoint DNS personalizzato e quindi configuri ciò che desideri bloccare: pubblicità, tracker, malware, contenuti per adulti, social media, domini specifici. Il tutto attraverso un'interfaccia utente web.

Registra le query (visualizzabili da te) e mostra analisi su ciò che i tuoi dispositivi stanno risolvendo. La modalità sensibile alla privacy rimuove l'ultimo byte di IP nei log.

Livello gratuito: 300.000 query al mese (sufficienti per un utente con un solo dispositivo). Il piano a pagamento è molto economico e illimitato.

Ideale per: utenti tecnici che desiderano controllo, visibilità sull'attività DNS e blocco di annunci/tracker a livello di rete senza eseguire Pi-hole.

DNS di AdGuard

Primario: 94.140.14.14 Secondario: 94.140.15.15

Il risolutore pubblico di AdGuard blocca annunci e tracker a livello DNS, non è richiesto alcun account. Meno configurabile di NextDNS ma zero configurazione.

Ideale per: blocco rapido degli annunci a livello di rete senza alcuna configurazione.

DNS del tuo ISP

L'impostazione predefinita. Di solito è più lento delle alternative e il tuo ISP può vedere e potenzialmente monetizzare le tue query DNS. Alcuni ISP inseriscono i propri risultati per domini scaduti o inesistenti (mostrando la propria pagina di ricerca invece di NXDOMAIN).

Raramente c'è un motivo per rimanere sul DNS dell'ISP a meno che tu non lo abbia specificamente testato e trovato più velocemente dalla tua posizione.

Come verificare quale server DNS stai utilizzando adesso

Prima di cambiare, è utile sapere dove stanno andando le tue query DNS attualmente. Usa il Strumento di ricerca server DNS per vedere il tuo risolutore attuale.

Oppure dalla riga di comando:

Finestre:

Comando
ipconfig /all

Cerca "Server DNS" sotto l'adattatore attivo.

macOS:

Comando
scutil --dns | grep nameserver

Linux:

Comando
resolvectl status

o

Comando
cat /etc/resolv.conf

Come cambiare server DNS

Su Windows

  1. Impostazioni → Rete e Internet → la tua connessione → Assegnazione server DNS → Modifica
  2. Scegli Manuale
  3. Inserisci IPv4 primario e secondario (e IPv6 se lo usi)
  4. Salva

Oppure tramite prompt dei comandi (amministratore):

Comando
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2

Su macOS

Impostazioni di sistema → Rete → la tua connessione → Dettagli → DNS → fai clic su + per aggiungere server → rimuovi vecchie voci → OK

Su Linux (risolto da systemd)

Modifica /etc/systemd/resolved.conf:

Comando
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9

Quindi: sudo systemctl restart systemd-resolved

Sul tuo router (opzione migliore)

L'impostazione del DNS sul router lo applica automaticamente a tutti i dispositivi della rete: telefoni, smart TV, console, tutto. Cerca le impostazioni "DNS" nella configurazione WAN o DHCP nel pannello di amministrazione del router.

DNS su HTTPS e DNS su TLS

Le query DNS standard non sono crittografate: qualsiasi osservatore di rete (il tuo ISP, il router di un bar, un intermediario) può leggerle anche se il sito web che visiti è HTTPS.

DNS su HTTPS (DoH) e DNS su TLS (DoT) crittografano la query DNS stessa. Tutti i principali fornitori supportano entrambi:

Fornitore DoH Punto
Cloudflare https://cloudflare-dns.com/dns-query 1.1.1.1:853
Google https://dns.google/dns-query 8.8.8.8:853
Quad9 https://dns.quad9.net/dns-query 9.9.9.9:853
NextDNS Personalizzato per account Personalizzato per account

I browser moderni (Chrome, Firefox, Edge) supportano nativamente DoH e possono essere configurati indipendentemente dal DNS di sistema.

Il risultato finale

Per la maggior parte degli utenti: Cloudflare (1.1.1.1) è l'aggiornamento predefinito: veloce, privato e facile da configurare.

Per gli utenti attenti alla sicurezza: Quad9 (9.9.9.9) aggiunge il blocco delle minacce senza bisogno di un account o di una configurazione.

Per gli utenti che desiderano il controllo: NextDNS ti offre un dashboard completo, registrazione per dispositivo e filtri configurabili.

Controlla cosa stai utilizzando attualmente con Strumento di ricerca server DNS, quindi modificalo se c'è un'opzione migliore per la tua situazione.