/
/

Come abilitare/disabilitare il DNS su Microsoft Edge (Secure DoH)

di Mauro Mendoza, IT Technical Writer   |  
translated by Chiara Cavalletti
How to Enable/Disable Microsoft Edge DNS (Secure DoH) blog banner image

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Punti chiave

  • Il protocollo DNS-over-HTTPS (DoH) crittografa le richieste DNS del browser per garantire la privacy, ma può entrare in conflitto con i filtri della rete aziendale e con le risorse interne.
  • Gli utenti possono abilitare o disabilitare il DoH direttamente nelle impostazioni di Microsoft Edge, alla voce Privacy, ricerca e servizi > Sicurezza.
  • Gli amministratori IT applicano le impostazioni DoH a livello di organizzazione utilizzando il criterio di gruppo ConfigureSecureDnsLookup o Microsoft Intune.
  • Se l’impostazione DoH continua a ripristinarsi, significa che è controllata da un criterio aziendale obbligatorio definito dal reparto IT.
  • I problemi di caricamento dei siti web dopo l’attivazione del DoH indicano spesso che la rete sta bloccando il protocollo DNS crittografato.

Il DNS sicuro, o DNS-over-HTTPS (DoH), crittografa le richieste DNS per proteggere la navigazione da occhi indiscreti; tuttavia, è fondamentale gestire le impostazioni DNS su Microsoft Edge quando questa funzionalità di privacy entra in conflitto con le reti aziendali o gli strumenti di sicurezza.

Questa guida ti spiegherà come abilitare, disabilitare e gestire il protocollo DoH, sia che tu stia configurando un singolo browser sia che tu stia implementando un criterio a livello aziendale.

Metodi per abilitare/disabilitare il DNS (DoH) in Microsoft Edge

La gestione delle impostazioni DNS-over-HTTPS (DoH) in Microsoft Edge è fondamentale per allineare la sicurezza del browser ai requisiti operativi della rete.

📌Casi d’uso: Configurare le impostazioni DoH principalmente per:

  • Gestione della rete: Disattiva DoH per garantire la compatibilità con i filtri web aziendali, i firewall e gli strumenti di monitoraggio.
  • Risorse interne: Disattivalo quando accedi a server locali o a siti con nomi di dominio privati che richiedono un DNS interno specifico.
  • Risoluzione dei problemi: Disattivalo come misura diagnostica durante la risoluzione di problemi persistenti di connettività al sito web.

📌Prerequisiti: Prima di iniziare, verifica quanto segue:

  1. Stai utilizzando Microsoft Edge su Windows 11.
  2. Hai una conoscenza a livello di admin dei criteri DNS della tua organizzazione (per i dispositivi gestiti).
  3. Per gli amministratori IT. I modelli ADMX/amministrativi opzionali di Edge vengono caricati per la distribuzione dei criteri di gruppo.

Metodo 1: Configurazione tramite le impostazioni Edge (per utenti singoli)

Configura Secure DNS direttamente nel browser Microsoft Edge per una rapida configurazione personalizzata.

Procedura passo per passo: 

  1. Apri Microsoft Edge.
    • Digita edge://settings/privacy nella barra degli indirizzi
    • Oppure accedi tramite Impostazioni > Privacy, ricerca e servizi.
  2. Scorri verso il basso fino alla sezione Sicurezza.
  3. Individua l’opzione Usa DNS sicuro per specificare come effettuare la ricerca dell’indirizzo di rete dei siti web.
  4. Impostalo su ” per abilitare la crittografia oppure su ” per disabilitarla e utilizza il DNS predefinito del tuo sistema.
    • Scelta di un fornitore: Se l’opzione è abilitata, fai clic su Scegli un provider di servizio per selezionare un’impostazione predefinita (come Cloudflare o Google) oppure inserisci un URL personalizzato del modello DoH.
    • Convalida: Per verificare che l’impostazione sia attiva, puoi utilizzare un sito web per il test delle perdite DNS oppure controllare i dettagli dell’attività di rete nei log di edge://net-export.

La modifica entra in vigore immediatamente. Per un ripristino completo, svuota la cache DNS di Edge accedendo a edge://net-internals/#dns.

Metodo 2: Applicazione tramite criteri enterprise (per amministratori IT)

Distribuisci una configurazione Secure DNS standardizzata su tutto il tuo parco macchine Windows utilizzando gli strumenti di gestione centralizzata.

Utilizza i Criteri di gruppo (con i modelli msedge.admx) oppure Microsoft Intune per applicare il criterio ConfigureSecureDnsLookup.

Procedura passo per passo: 

  1. Individua il criterio:
    • Accedi a Configurazione computer/utente > Criteri > Modelli amministrativi > Microsoft Edge.
  2. Configura il criterio.
    • Abilita il criterio Configurazione della ricerca DNS sicura.
  3. Imposta la modalità: Seleziona il livello di applicazione desiderato:
    • Disattiva: Disattiva DoH.
    • Automatico (impostazione predefinita): Utilizza DoH se il server DNS del sistema lo supporta.
    • Specifico: Impone l’uso di un provider DoH specifico inserendone il modello URI.

Una volta applicato il criterio e dopo l’aggiornamento del computer client (tramite gpupdate /force o un riavvio), l’impostazione viene bloccata per tutti gli utenti. Gli utenti singoli non possono modificarlo tramite l’interfaccia utente delle impostazioni di Edge, garantendo così la conformità ai criteri DNS a livello enterprise.

Metodo di supporto: Risoluzione dei problemi e verifica avanzata

Verifica la configurazione del DNS sicuro e risolvi eventuali conflitti seguendo questi passaggi diagnostici.

Procedura passo per passo: 

Se i siti web non si caricano dopo aver modificato le impostazioni DoH, procedi come segue:

  1. Svuota le cache:
    • Svuota la cache DNS del browser all’indirizzo edge://net-internals/#dns e la cache DNS di Windows (esegui il comando ipconfig /flushdns nel Prompt dei comandi come amministratore).
  2. Verificare l’impostazione attiva:
    • In Edge, accedi nuovamente a edge://settings/privacy per verificare che sia impostata in base alle tue necessità (On/Off).
  3. Utilizza strumenti di diagnostica:
    • Visita edge://net-internals/#dns per verificare quale resolver DNS sta utilizzando attivamente Edge.
    • Utilizza la scheda Rete negli Strumenti di sviluppo (F12) per verificare se determinate richieste falliscono a causa di errori legati al DNS.
  4. Verifica la presenza di conflitti:
    • Assicurati che la configurazione DoH sia in linea con le impostazioni del proxy e del firewall del tuo sistema. Un filtro web o un firewall che blocchi il traffico HTTPS sulla porta 443 può impedire il corretto funzionamento del DoH.

Dopo aver effettuato una ricerca sistematica dei guasti, individua la causa principale. Ciò ti consente di correggere le impostazioni DoH oppure di stabilire con certezza che la disattivazione del DoH è necessaria per il tuo specifico ambiente di rete.

Risoluzione dei problemi più comuni relativi al DNS sicuro

Risolvi i problemi più comuni legati alla gestione del DNS-over-HTTPS (DoH) grazie a queste soluzioni immediate.

DoH funziona solo su Edge

È normale. L’impostazione di Edge crittografa solo il traffico del browser. Per la crittografia dell’intero sistema, configurare DoH/DoT nelle impostazioni di rete di Windows.

Su alcune reti i siti non si caricano

Le reti gestite spesso bloccano il DoH esterno. Disattiva il DNS sicuro di Edge oppure passa al resolver approvato dalla tua organizzazione.

I filtri di sicurezza vengono aggirati

Il DoH pubblico può aggirare il filtraggio DNS interno. Collabora con i team di sicurezza per utilizzare un endpoint DoH approvato dall’azienda che garantisca la registrazione degli eventi.

Le impostazioni continuano a resettarsi

La configurazione è impostata da un criterio aziendale centralizzato. Solo un amministratore può modificare i criteri di gruppo o le impostazioni di Intune già applicati.

Le prestazioni sono lente

Esegui il test disabilitando il DoH come riferimento. Prova a utilizzare un altro provider oppure, nel caso delle enterprise, implementa un resolver DoH locale per ridurre la latenza.

Configurazione di Edge DNS per garantire sicurezza e compatibilità

Una gestione efficace del DNS Edge tramite Secure DNS consente di controllare la privacy del browser, garantendo al contempo la conformità della rete.

Sia che la attivi per uso personale o che la applichi a livello enterprise tramite un criterio, l’importante è allineare questa impostazione alla configurazione di Windows e agli strumenti di sicurezza esistenti. In questo modo farai in modo che la navigazione crittografata funzioni senza intoppi, senza interferire con i filtri essenziali, i registri o le risorse interne.

Argomenti correlati

FAQs

Scegliere un provider predefinito (come Cloudflare o Google) è il metodo più semplice, poiché Edge utilizza automaticamente un URL modello DoH noto e affidabile per quel servizio.

Dovrai inserire un URL personalizzato del modello DoH se vuoi utilizzare un provider diverso (come quello del tuo ISP, un servizio incentrato sulla privacy come NextDNS o un resolver aziendale interno) che non figuri nell’elenco predefinito di Microsoft.

Quando la modalità è impostata su “Automatico”, Microsoft Edge tenterà di utilizzare il protocollo DoH se il server DNS attualmente configurato sul computer (tramite la scheda di rete o il DHCP) lo supporta. Se il server DNS non supporta il protocollo DoH, Edge ricorrerà al DNS standard non crittografato con quel server, garantendo che la connettività non venga interrotta.

La cancellazione della cache DNS rimuove i record degli indirizzi dei siti web visitati di recente memorizzati localmente sul computer. Per eseguire l’operazione in modo completo, dovrai svuotare sia la cache DNS di Windows (esegui il comando “ipconfig /flushdns” nel Prompt dei comandi come amministratore) sia la cache del browser Edge (accedi a edge://net-internals/#dns e faiclic su “Svuota cache host”).

Questo è utile perché costringe il sistema a eseguire una nuova ricerca DNS, garantendo così che utilizzi immediatamente le impostazioni DoH o DNS standard appena configurate.

I server e gli strumenti interni utilizzano spesso nomi di dominio privati (ad esempio, hrportal.internal) che sono definiti esclusivamente sui server DNS locali della tua organizzazione.

Quando abiliti il DoH con un provider pubblico (come Google DNS), il browser bypassa i server DNS interni dell’azienda e richiede l’indirizzo a quello pubblico, il quale non riconoscerà né risolverà questi nomi privati, causando errori come Pagina non trovata.

Sì, è esatto. L’impostazione DNS sicuro in Microsoft Edge si applica solo al traffico web proveniente dal browser Edge stesso. Le altre applicazioni presenti sul tuo PC Windows (come i client di posta elettronica, le app di gioco o altri browser) continueranno a utilizzare il DNS standard configurato nelle impostazioni di rete del tuo sistema operativo.

Per la crittografia a livello di sistema, dovrai configurare il DNS-over-HTTPS o il DNS-over-TLS a livello di Windows.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?