{"id":856210,"date":"2026-08-18T09:30:17","date_gmt":"2026-08-18T09:30:17","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=856210"},"modified":"2026-08-18T09:30:17","modified_gmt":"2026-08-18T09:30:17","slug":"configurare-le-ricerche-dns-dirette-e-inverse","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/configurare-le-ricerche-dns-dirette-e-inverse\/","title":{"rendered":"Come configurare correttamente le ricerche DNS dirette e inverse"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Punti chiave<\/h2>\n<ul>\n<li>Il DNS diretto e quello inverso sono sistemi distinti: L&#8217;aggiunta di un nome DNS non comporta la creazione della corrispondente voce inversa, pertanto entrambe le parti devono essere gestite separatamente.<\/li>\n<li>La mancanza del DNS inverso causa problemi impercettibili ma gravi: La maggior parte dei sistemi riuscir\u00e0 comunque a connettersi. Tuttavia, la consegna delle e-mail, gli strumenti di sicurezza e i log diventeranno inaffidabili o pi\u00f9 difficili da considerare attendibili.<\/li>\n<li>Il DNS richiede una pulizia costante per garantire la precisione: Le modifiche DHCP, l&#8217;aging e lo scavenging sono necessari per evitare che, con il passare del tempo, i record obsoleti o errati si accumulino e intasino il sistema.<\/li>\n<li>Il DNS inverso \u00e8 fondamentale quando sono richieste identit\u00e0 e fiducia: I server di posta elettronica, il monitoraggio della sicurezza e gli strumenti di amministrazione dipendono da esso in misura maggiore rispetto alle sottoreti degli utenti generici.<\/li>\n<li>Una chiara attribuzione delle responsabilit\u00e0 e controlli regolari prevengono i guasti silenziosi: La limitazione dell&#8217;accesso, il logging delle modifiche e la convalida delle ricerche effettuate dai client garantiscono l&#8217;affidabilit\u00e0 e la tracciabilit\u00e0 del DNS.<\/li>\n<\/ul>\n<\/div>\n<p>Errori nell&#8217;impostazione e nella configurazione del DNS diretto e inverso possono compromettere gravemente la connettivit\u00e0 e la sicurezza della rete aziendale. Questa guida illustra le best practice da seguire quando <strong>configuri le ricerche DNS dirette e inverse<\/strong>, inclusi i record PTR, la durata dei record DNS e lo scavenging.<\/p>\n<h2>Che cos\u2019\u00e8 il DNS?<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-dns\/\">Il DNS (Domain Name System)<\/a>\u00a0\u00e8 il sistema client-server distribuito che associa i nomi di dominio (come www.example.com) agli indirizzi IP dei server. Esiste per consentirti di utilizzare i nomi per navigare sui siti web, inviare e-mail e accedere ad altri servizi, invece di dover ricorrere a indirizzi IP difficili da ricordare. I server DNS memorizzano i record DNS che associano i nomi agli indirizzi IP, che i tuoi dispositivi recuperano poi tramite un resolver DNS. I record DNS sono suddivisi in zone per dominio o sottodominio per facilitarne la gestione; ogni zona dispone di un proprio file di zona in cui sono registrati i record.<\/p>\n<h2>Qual \u00e8 la differenza tra la ricerca DNS diretta e quella inversa?<\/h2>\n<p>Quando viene digitato un nome di dominio, viene eseguita una ricerca DNS diretta e viene restituito un indirizzo IP (<a href=\"https:\/\/www.ninjaone.com\/it-hub\/remote-access\/what-is-ipv4-definition-overview\/\">IPv4<\/a>\u00a0oppure\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-ipv6-definition-full-overview\/\">per IPv6<\/a>). Una ricerca DNS inversa \u00e8 l&#8217;operazione opposta: quando si inserisce un indirizzo IP, viene restituito il nome di dominio associato.<\/p>\n<p>Ci\u00f2 richiede un record PTR (pointer record) che utilizzi uno speciale nome di dominio\u00a0<em>in-addr.arpa<\/em>\u00a0(<em>. ip6.arpa<\/em>\u00a0per IPv6) per memorizzare gli indirizzi IP con i segmenti invertiti. Per esempio,\u00a0<em>192.168.0.1<\/em>\u00a0diventa\u00a0<em>1.0.168.192.in-addr.arpa<\/em>. Questi sono memorizzati in una zona dedicata e, in assenza di un record PTR, il DNS inverso non funziona poich\u00e9 non ha modo di determinare quale nome di dominio sia associato a un indirizzo IP.<\/p>\n<h2>Perch\u00e9 sono necessari sia il DNS diretto che quello inverso<\/h2>\n<p>Le zone di ricerca DNS diretta e inversa non vengono sincronizzate automaticamente e la creazione di un record DNS diretto non comporta la creazione del record inverso; \u00e8 quindi necessario gestirle entrambe. I record DNS inversi e PTR non sono obbligatori durante la configurazione del DNS (a differenza delle ricerche dirette, senza le quali l\u2019intero sistema DNS sarebbe inutile) e spesso vengono lasciati non configurati. Tuttavia, sono fondamentali per alcuni casi d&#8217;uso, in particolare per la posta elettronica.<\/p>\n<p>Gli strumenti di rilevamento dello spam via e-mail utilizzano il DNS inverso per verificare se l\u2019e-mail provenga effettivamente dal server da cui dichiara di provenire, contribuendo cos\u00ec a prevenire lo spam e gli attacchi di\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/individuare-e-prevenire-email-spoofing\/\">spoofing e-mail<\/a>\u00a0. La maggior parte dei sistemi di posta elettronica rifiuta qualsiasi messaggio proveniente da un dominio che non disponga di una configurazione DNS inversa.<\/p>\n<p>Il DNS inverso \u00e8 utile anche per gli amministratori IT e gli sviluppatori che desiderano che nelle query e nei file di log compaiano nomi di dominio leggibili dall&#8217;utente.<\/p>\n<h2>Cosa serve per configurare le zone di ricerca DNS dirette e inverse<\/h2>\n<p>Esistono procedure consolidate che \u00e8 opportuno seguire quando si creano zone di ricerca DNS dirette e inverse, al fine di prevenire problemi di rete e contribuire a garantire la sicurezza.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Best practice relative al DNS<\/strong><\/td>\n<td><strong>Risultato<\/strong><\/td>\n<td><strong>Valore effettivo<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Parit\u00e0 dei record DNS diretti e inversi<\/td>\n<td>Mappatura accurata dei record<\/td>\n<td>I log e le analisi di sicurezza sono pi\u00f9 precisi e comprensibili<\/td>\n<\/tr>\n<tr>\n<td>Aggiornamenti DHCP sicuri<\/td>\n<td>Dati DNS aggiornati regolarmente<\/td>\n<td>Meno record obsoleti o mancanti<\/td>\n<\/tr>\n<tr>\n<td>Aging and scavenging dei record DNS<\/td>\n<td>Migliore gestione del DNS<\/td>\n<td>Record relativi alle zone pi\u00f9 puliti nel corso del tempo<\/td>\n<\/tr>\n<tr>\n<td>Convalida da parte dei client DNS<\/td>\n<td>Verifica del corretto funzionamento dei DNS<\/td>\n<td>Fiducia nella funzionalit\u00e0 e nel livello di sicurezza<\/td>\n<\/tr>\n<tr>\n<td>Controllo degli accessi e logging delle attivit\u00e0<\/td>\n<td>Governance e controllo<\/td>\n<td>Operazioni DNS affidabili e verificabili<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Per raggiungere questi obiettivi, ti serviranno i seguenti elementi:<\/p>\n<ul>\n<li>Un elenco delle zone DNS autorevoli e delle sottoreti IP che richiedono zone di ricerca inversa<\/li>\n<li>Accesso agli strumenti di amministrazione DNS e DHCP<\/li>\n<li>Finestre di cambiamento definite per la configurazione, il test e la distribuzione<\/li>\n<li>Verificare gli host in ogni sito o sottorete ai fini della convalida dei client<\/li>\n<li>Accesso tramite riga di comando o PowerShell per la ricerca DNS e il controllo della cache<\/li>\n<\/ul>\n<h2>Best practice n. 1: Pianificare le zone e i record DNS e assegnare la titolarit\u00e0<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/comprendere-la-pianificazione-strategica-dell-it-panoramica-ed-esempi\/\">La pianificazione<\/a>\u00a0\u00e8 fondamentale per l\u2019efficacia a lungo termine di qualsiasi sistema IT. Quando stai progettando l\u2019implementazione dei DNS, \u00e8 necessario definire con cura le zone dirette e i sottodomini, quindi le zone inverse, assicurandoti che siano allineate. Sebbene il DNS inverso non sia obbligatorio, assicurati che sia\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/best-practice-per-la-sicurezza-dei-server-email\/\">configurato per le zone che gestiscono la posta elettronica in uscita<\/a>. La gestione in proprio contribuisce inoltre a garantire l\u2019affidabilit\u00e0 e la sicurezza del sistema DNS, aiutando al tempo stesso a mantenere\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/struttura-di-un-dipartimento-it\/\">ottimizzate le prestazioni del tuo team IT<\/a>.<\/p>\n<h2>Best practice n. 2: Creare i tipi di record adeguati per le ricerche dirette<\/h2>\n<p>Assicurati di\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-configure-a-dns-server\/\">creare i record DNS corretti<\/a>\u00a0durante la configurazione del tuo sistema DNS. Utilizza i record A e AAAA per gli host statici e i servizi chiave, mentre i record CNAME (nome canonico) per i nomi visibili ai clienti che potrebbero essere soggetti a modifiche. In questo modo, non dovrai aggiornare le configurazioni dei clienti che fanno riferimento a record CNAME qualora il nome di dominio a cui fanno riferimento dovesse cambiare.<\/p>\n<h2>Best practice n. 3: Creare zone di ricerca inversa e record PTR corrispondenti ai record DNS diretti<\/h2>\n<p>Quando crei i record PTR per le tue zone di ricerca inversa, assicurati che corrispondano ai tuoi record A e AAAA esistenti. Per le sottoreti che non gestisci, assicurati che l&#8217;autorit\u00e0 di livello superiore sia corretta per le reti pubbliche oppure coordina la delega con la parte responsabile.<\/p>\n<h2>Best practice n. 4: Abilitare gli aggiornamenti dinamici sicuri con DHCP<\/h2>\n<p>Puoi utilizzare la registrazione automatica del DNS tramite DHCP qualora sia supportata dal tuo server DHCP (in Windows Server questa funzionalit\u00e0 \u00e8 nota come &#8220;aggiornamenti dinamici del DNS&#8221;). Ci\u00f2 consente ai dispositivi client di aggiornare i propri record presso il server DNS quando il loro indirizzo IP cambia, riducendo la necessit\u00e0 di interventi amministrativi manuali. Utilizza aggiornamenti sicuri e configura i tempi di scadenza e di pulizia in modo appropriato (in base al comportamento dei dispositivi sulla tua rete) per migliorare ulteriormente l&#8217;igiene e la sicurezza complessive della rete.<\/p>\n<h2>Best practice n. 5: Verifica la risoluzione e la memorizzazione nella cache end-to-end<\/h2>\n<p>Sui dispositivi client (per esempio, le workstation Windows), utilizza strumenti di test DNS locali per verificare le ricerche dirette e inverse e assicurarti che siano configurate correttamente e che vengano applicate. Utilizza i\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/i-7-comandi-di-rete-piu-importanti\/\">comandi nslookup o ipconfig commands<\/a>\u00a0dal Prompt dei comandi di Windows, oppure\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/dnsclient\/resolve-dnsname?view=windowsserver2025-ps\" target=\"_blank\" rel=\"noopener\">Resolve-DnsName<\/a>\u00a0da PowerShell. Su Linux o macOS, utilizza l&#8217;utility di ricerca DNS\u00a0<a href=\"https:\/\/man.openbsd.org\/dig\" target=\"_blank\" rel=\"noopener\">dig<\/a>\u00a0.<\/p>\n<p>Puoi automatizzare l&#8217;esecuzione e raccogliere i risultati dei comandi sopra indicati sui dispositivi client utilizzando una\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/il-software-rmm-definizione\/\">piattaforma RMM<\/a>. Dovresti anche monitorare i log dei server DNS dopo aver apportato le modifiche, per verificare che le registrazioni siano andate a buon fine.<\/p>\n<h2>Best practice n. 6: Risoluzione dei problemi pi\u00f9 comuni<\/h2>\n<p>Dopo aver apportato modifiche alle zone DNS dirette e inverse, \u00e8 necessario prestare attenzione a diversi problemi comuni:<\/p>\n<ul>\n<li>Le ricerche dirette funzionano, ma quelle inverse falliscono quando non sono stati creati record PTR corrispondenti.<\/li>\n<li>Le ricerche DNS inverse che risolvono un nome errato sono solitamente causate da record PTR non aggiornati o da record A\/AAAA duplicati.<\/li>\n<li>Gli errori NXDOMAIN (dominio inesistente) si verificano quando non \u00e8 possibile trovare un record relativo al dominio.<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it-hub\/it-service-management\/what-is-a-hosts-file\/\">Le impostazioni del file host locale che sovrascrivono quelle\u00a0<\/a>sui client potrebbero interferire sia con le ricerche dirette che con quelle inverse.<\/li>\n<\/ul>\n<p>Esistono inoltre diversi altri motivi per cui un server DNS\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/errore-il-server-dns-non-risponde\/\">potrebbe non rispondere<\/a>, quali timeout, firewall e server irraggiungibili, che possono essere risolti sia a livello di client che di rete.<\/p>\n<h2>Best practice n. 7: Governance e sicurezza<\/h2>\n<p>Il DNS \u00e8 una componente fondamentale della rete e configurazioni errate possono essere sfruttate per sferrare attacchi informatici. Limita l&#8217;accesso alla gestione dei record e registra e verifica tutte le modifiche. Controlla regolarmente le impostazioni relative alla scadenza e alla pulizia dei record per assicurarti che i record DHCP e DNS siano in ordine e che non vi sia un accumulo di record obsoleti. Presta attenzione a volumi insoliti di nuovi record A o PTR che potrebbero indicare un\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-lo-spoofing-dns\/\">attacco di spoofing DNS<\/a>.<\/p>\n<h2>NinjaOne automatizza la configurazione e la verifica del DNS diretto e inverso<\/h2>\n<p>Anche i sistemi DNS meglio progettati sono comunque soggetti a un deterioramento delle prestazioni dovuto a scostamenti nella configurazione, record obsoleti e requisiti in evoluzione, se non vengono costantemente monitorati e sottoposti a manutenzione.<\/p>\n<p>NinjaOne offre una piattaforma automatizzata di monitoraggio e gestione IT in grado di pianificare operazioni per esportare record e log DNS e DHCP, confrontarli con i lease attivi e l\u2019inventario, e segnalare i record PTR mancanti e quelli obsoleti. Con NinjaOne puoi automatizzare le verifiche tramite script dai client per garantire la funzionalit\u00e0 end-to-end, mentre i report possono essere generati e archiviati nella piattaforma di documentazione IT nativa di NinjaOne.<\/p>\n<p>Quando \u00e8 necessario intervenire, NinjaOne \u00e8 in grado di generare automaticamente ticket di assistenza e, se necessario, di inoltrarli ai livelli superiori, garantendo che il sistema DNS sia sempre configurato secondo le best practice e riducendo il rischio che esso costituisca un vettore di minacce alla sicurezza informatica.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Errori nell&#8217;impostazione e nella configurazione del DNS diretto e inverso possono compromettere gravemente la connettivit\u00e0 e la sicurezza della rete aziendale. Questa guida illustra le best practice da seguire quando configuri le ricerche DNS dirette e inverse, inclusi i record PTR, la durata dei record DNS e lo scavenging. Che cos\u2019\u00e8 il DNS? Il DNS [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":750467,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-856210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/856210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=856210"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/856210\/revisions"}],"predecessor-version":[{"id":856212,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/856210\/revisions\/856212"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/750467"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=856210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=856210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=856210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}