Punti chiave
- Il protocollo DNS-over-HTTPS (DoH) crittografa le richieste DNS del browser per garantire la privacy, ma può entrare in conflitto con i filtri della rete aziendale e con le risorse interne.
- Gli utenti possono abilitare o disabilitare il DoH direttamente nelle impostazioni di Microsoft Edge, alla voce Privacy, ricerca e servizi > Sicurezza.
- Gli amministratori IT applicano le impostazioni DoH a livello di organizzazione utilizzando il criterio di gruppo ConfigureSecureDnsLookup o Microsoft Intune.
- Se l’impostazione DoH continua a ripristinarsi, significa che è controllata da un criterio aziendale obbligatorio definito dal reparto IT.
- I problemi di caricamento dei siti web dopo l’attivazione del DoH indicano spesso che la rete sta bloccando il protocollo DNS crittografato.
Il DNS sicuro, o DNS-over-HTTPS (DoH), crittografa le richieste DNS per proteggere la navigazione da occhi indiscreti; tuttavia, è fondamentale gestire le impostazioni DNS su Microsoft Edge quando questa funzionalità di privacy entra in conflitto con le reti aziendali o gli strumenti di sicurezza.
Questa guida ti spiegherà come abilitare, disabilitare e gestire il protocollo DoH, sia che tu stia configurando un singolo browser sia che tu stia implementando un criterio a livello aziendale.
Metodi per abilitare/disabilitare il DNS (DoH) in Microsoft Edge
La gestione delle impostazioni DNS-over-HTTPS (DoH) in Microsoft Edge è fondamentale per allineare la sicurezza del browser ai requisiti operativi della rete.
📌Casi d’uso: Configurare le impostazioni DoH principalmente per:
- Gestione della rete: Disattiva DoH per garantire la compatibilità con i filtri web aziendali, i firewall e gli strumenti di monitoraggio.
- Risorse interne: Disattivalo quando accedi a server locali o a siti con nomi di dominio privati che richiedono un DNS interno specifico.
- Risoluzione dei problemi: Disattivalo come misura diagnostica durante la risoluzione di problemi persistenti di connettività al sito web.
📌Prerequisiti: Prima di iniziare, verifica quanto segue:
- Stai utilizzando Microsoft Edge su Windows 11.
- Hai una conoscenza a livello di admin dei criteri DNS della tua organizzazione (per i dispositivi gestiti).
- Per gli amministratori IT. I modelli ADMX/amministrativi opzionali di Edge vengono caricati per la distribuzione dei criteri di gruppo.
Metodo 1: Configurazione tramite le impostazioni Edge (per utenti singoli)
Configura Secure DNS direttamente nel browser Microsoft Edge per una rapida configurazione personalizzata.
Procedura passo per passo:
- Apri Microsoft Edge.
- Digita edge://settings/privacy nella barra degli indirizzi
- Oppure accedi tramite Impostazioni > Privacy, ricerca e servizi.
- Scorri verso il basso fino alla sezione Sicurezza.
- Individua l’opzione Usa DNS sicuro per specificare come effettuare la ricerca dell’indirizzo di rete dei siti web.
- Impostalo su ” per abilitare la crittografia oppure su ” per disabilitarla e utilizza il DNS predefinito del tuo sistema.
- Scelta di un fornitore: Se l’opzione è abilitata, fai clic su Scegli un provider di servizio per selezionare un’impostazione predefinita (come Cloudflare o Google) oppure inserisci un URL personalizzato del modello DoH.
- Convalida: Per verificare che l’impostazione sia attiva, puoi utilizzare un sito web per il test delle perdite DNS oppure controllare i dettagli dell’attività di rete nei log di edge://net-export.
La modifica entra in vigore immediatamente. Per un ripristino completo, svuota la cache DNS di Edge accedendo a edge://net-internals/#dns.
Metodo 2: Applicazione tramite criteri enterprise (per amministratori IT)
Distribuisci una configurazione Secure DNS standardizzata su tutto il tuo parco macchine Windows utilizzando gli strumenti di gestione centralizzata.
Utilizza i Criteri di gruppo (con i modelli msedge.admx) oppure Microsoft Intune per applicare il criterio ConfigureSecureDnsLookup.
Procedura passo per passo:
- Individua il criterio:
- Accedi a Configurazione computer/utente > Criteri > Modelli amministrativi > Microsoft Edge.
- Configura il criterio.
- Abilita il criterio Configurazione della ricerca DNS sicura.
- Imposta la modalità: Seleziona il livello di applicazione desiderato:
- Disattiva: Disattiva DoH.
- Automatico (impostazione predefinita): Utilizza DoH se il server DNS del sistema lo supporta.
- Specifico: Impone l’uso di un provider DoH specifico inserendone il modello URI.
Una volta applicato il criterio e dopo l’aggiornamento del computer client (tramite gpupdate /force o un riavvio), l’impostazione viene bloccata per tutti gli utenti. Gli utenti singoli non possono modificarlo tramite l’interfaccia utente delle impostazioni di Edge, garantendo così la conformità ai criteri DNS a livello enterprise.
Metodo di supporto: Risoluzione dei problemi e verifica avanzata
Verifica la configurazione del DNS sicuro e risolvi eventuali conflitti seguendo questi passaggi diagnostici.
Procedura passo per passo:
Se i siti web non si caricano dopo aver modificato le impostazioni DoH, procedi come segue:
- Svuota le cache:
- Svuota la cache DNS del browser all’indirizzo edge://net-internals/#dns e la cache DNS di Windows (esegui il comando ipconfig /flushdns nel Prompt dei comandi come amministratore).
- Verificare l’impostazione attiva:
- In Edge, accedi nuovamente a edge://settings/privacy per verificare che sia impostata in base alle tue necessità (On/Off).
- Utilizza strumenti di diagnostica:
- Visita edge://net-internals/#dns per verificare quale resolver DNS sta utilizzando attivamente Edge.
- Utilizza la scheda Rete negli Strumenti di sviluppo (F12) per verificare se determinate richieste falliscono a causa di errori legati al DNS.
- Verifica la presenza di conflitti:
- Assicurati che la configurazione DoH sia in linea con le impostazioni del proxy e del firewall del tuo sistema. Un filtro web o un firewall che blocchi il traffico HTTPS sulla porta 443 può impedire il corretto funzionamento del DoH.
Dopo aver effettuato una ricerca sistematica dei guasti, individua la causa principale. Ciò ti consente di correggere le impostazioni DoH oppure di stabilire con certezza che la disattivazione del DoH è necessaria per il tuo specifico ambiente di rete.
Risoluzione dei problemi più comuni relativi al DNS sicuro
Risolvi i problemi più comuni legati alla gestione del DNS-over-HTTPS (DoH) grazie a queste soluzioni immediate.
DoH funziona solo su Edge
È normale. L’impostazione di Edge crittografa solo il traffico del browser. Per la crittografia dell’intero sistema, configurare DoH/DoT nelle impostazioni di rete di Windows.
Su alcune reti i siti non si caricano
Le reti gestite spesso bloccano il DoH esterno. Disattiva il DNS sicuro di Edge oppure passa al resolver approvato dalla tua organizzazione.
I filtri di sicurezza vengono aggirati
Il DoH pubblico può aggirare il filtraggio DNS interno. Collabora con i team di sicurezza per utilizzare un endpoint DoH approvato dall’azienda che garantisca la registrazione degli eventi.
Le impostazioni continuano a resettarsi
La configurazione è impostata da un criterio aziendale centralizzato. Solo un amministratore può modificare i criteri di gruppo o le impostazioni di Intune già applicati.
Le prestazioni sono lente
Esegui il test disabilitando il DoH come riferimento. Prova a utilizzare un altro provider oppure, nel caso delle enterprise, implementa un resolver DoH locale per ridurre la latenza.
Configurazione di Edge DNS per garantire sicurezza e compatibilità
Una gestione efficace del DNS Edge tramite Secure DNS consente di controllare la privacy del browser, garantendo al contempo la conformità della rete.
Sia che la attivi per uso personale o che la applichi a livello enterprise tramite un criterio, l’importante è allineare questa impostazione alla configurazione di Windows e agli strumenti di sicurezza esistenti. In questo modo farai in modo che la navigazione crittografata funzioni senza intoppi, senza interferire con i filtri essenziali, i registri o le risorse interne.
Argomenti correlati
