Che cos’è il DNS e quale problema risolve?

Il Domain Name System, o DNS, consente di consultare le informazioni associate a nomi come esempio.com. Nell’uso quotidiano del web, la sua funzione più visibile è aiutare a trovare gli indirizzi IP collegati al nome richiesto da un’applicazione. In questo modo, le persone possono usare nomi leggibili anziché dover memorizzare indirizzi numerici. Il DNS non trasporta direttamente la pagina e non garantisce che il sito risponda: aiuta a individuare la destinazione.

È utile pensare al DNS come a un sistema di consultazione distribuito, non come a un’unica rubrica che contiene tutte le risposte. La specifica descrive nomi organizzati gerarchicamente e server che possono fornire informazioni su diverse parti dello spazio dei nomi. Una risposta può includere un indirizzo, indicare che il record richiesto non esiste oppure indirizzare il client a un altro server. La risoluzione di un nome precede la connessione al servizio; non dimostra che la connessione o il sito funzionino.

Questa spiegazione si concentra sul caso comune in cui si apre un sito usando il suo nome. I servizi possono richiedere altri dati DNS e un browser può anche utilizzare informazioni memorizzate o meccanismi propri. Perciò, il risultato di una singola query non descrive necessariamente tutto ciò che accade su ogni dispositivo.

Quali passaggi segue una query quando si apre un sito web?

Quando un’applicazione deve risolvere un nome, di norma richiede le informazioni a un componente di risoluzione disponibile sul sistema. Se la risposta è già memorizzata in una cache valida, può essere riutilizzata senza ripetere in quel momento la query esterna. Se non è disponibile, il resolver interroga i server DNS per ottenere una risposta. L’architettura prevede query e risposte tra client e server, oltre a una struttura gerarchica dei nomi.

Una descrizione semplificata del percorso è questa: il dispositivo interroga il resolver configurato; questo cerca la risposta, eventualmente consultando altri server, e restituisce il risultato al dispositivo. In molte abitazioni il router funge da intermediario o inoltra le query a un altro resolver, ma la configurazione specifica varia in base alla rete e al sistema. Non esiste un unico percorso identico per tutte le connessioni: cache, criteri di rete e configurazione del browser possono cambiare il componente che riceve la query.

Dopo aver ottenuto un indirizzo, l’applicazione può provare a stabilire una connessione con il servizio. Se il caricamento fallisce in questa fase, il DNS può aver risposto correttamente mentre il server, il percorso di rete o l’applicazione web non sono disponibili. Al contrario, una risoluzione non riuscita impedisce al client di usare quel nome per individuare la destinazione attraverso quel percorso. Sono fasi collegate, ma non intercambiabili.

Qual è la differenza tra il resolver del dispositivo, il router e il provider?

Il resolver è il componente a cui il dispositivo indirizza una query DNS per ottenere una risposta. Può essere un server indicato dalla rete oppure un indirizzo configurato manualmente. Il router può inoltrare le query, fornire la configurazione ai dispositivi o svolgere altre funzioni; il fatto che compaia come server DNS nelle impostazioni non dimostra da solo che memorizzi tutte le risposte o che ne sia la fonte finale.

Il servizio DNS utilizzato può essere quello del provider Internet, un altro servizio pubblico oppure un servizio gestito da un’organizzazione. La scelta effettiva dipende dalla configurazione del sistema e da eventuali funzioni che intervengono nell’applicazione. Per esempio, Firefox documenta DNS over HTTPS come opzione che può influire sul modo in cui il browser effettua le query. Di conseguenza, una query eseguita con uno strumento di sistema e la navigazione in un browser non seguono sempre esattamente lo stesso percorso.

Se vuoi confrontare i risultati, annota quale strumento usi, quale server interroghi e da quale rete. Cambiare resolver può aiutare a circoscrivere una differenza, ma non identifica automaticamente il responsabile né dimostra che un’alternativa sia migliore sotto ogni aspetto. Il confronto è una verifica occasionale, non una raccomandazione a modificare in modo permanente la rete.

Che cosa significa un errore DNS e che cosa non consente di concludere?

Un errore di risoluzione indica che l’applicazione non ha ottenuto il risultato necessario attraverso il percorso interrogato. Tra le possibili cause ci sono un nome digitato in modo errato, una risposta negativa, un resolver che non risponde, una configurazione non corretta o un problema temporaneo tra componenti. Il messaggio preciso e il momento in cui compare sono importanti: l’etichetta generica «errore DNS» non distingue da sola tutte queste possibilità.

Se non funziona un solo dominio, per prima cosa verifica che il nome sia scritto correttamente e controlla se il problema si ripete su più di un dispositivo o rete. Se non funzionano molti nomi, può essere utile indagare la connessione locale, la configurazione del resolver o il servizio DNS disponibile. Sono indizi che orientano la ricerca, non diagnosi definitive: anche un problema di rete più ampio può impedire alle query di raggiungere la destinazione, e un sito può non funzionare dopo che il nome è stato risolto.

Anche un risultato corretto di nslookup non certifica che la pagina sia operativa. Lo strumento consente di consultare informazioni DNS, ma da solo non dimostra che il server web accetti connessioni, che il percorso sia disponibile o che il browser non abbia un altro problema. Allo stesso modo, una query non riuscita dal dispositivo non dimostra che il dominio sia scomparso: potrebbe non funzionare il resolver scelto o la comunicazione con esso.

Come verificare la risoluzione con gli strumenti di sistema?

In Windows, apri il Prompt dei comandi o PowerShell e interroga un nome noto con nslookup esempio.com. L’output può mostrare il server utilizzato e i dati restituiti. Per esaminare un tipo specifico di record, la sintassi dello strumento consente query sui record; la documentazione Microsoft include esempi per ottenere record DNS con nslookup. Sostituisci il dominio di esempio con il nome che stai esaminando ed evita di interpretare una risposta isolata come una verifica completa dello stato del sito.

Su macOS o Linux, nslookup potrebbe essere disponibile, anche se gli strumenti installati e le relative opzioni dipendono dalla distribuzione. Se non è disponibile, consulta la documentazione del sistema per scegliere uno strumento equivalente. Annota il nome esatto, la data e l’ora approssimative, la rete utilizzata e il messaggio completo. Evita di pubblicare informazioni private sulle reti aziendali o sui nomi interni.

Una sequenza di verifica prudente

  1. Controlla che il dominio non contenga errori di digitazione e che tu non stia usando un vecchio link.
  2. Esegui una query DNS per quel nome e osserva se ottieni una risposta, una risposta negativa o un timeout.
  3. Ripeti con un altro dominio che dovrebbe funzionare; confronta se il problema riguarda un solo nome o più nomi.
  4. Se possibile, confronta i risultati da un’altra connessione oppure interroga esplicitamente un altro resolver con la sintassi supportata dallo strumento. Registra la modifica invece di cambiare subito la configurazione permanente.
  5. Se la query restituisce un indirizzo, verifica separatamente se il sito si carica e se il browser mostra un errore diverso.

Quando controllare il dispositivo o il router, o chiedere aiuto?

Se non funziona un solo dispositivo su una rete dove gli altri navigano, inizia controllando la connessione, le impostazioni DNS e le eventuali opzioni del browser, come DNS over HTTPS. Se il problema riguarda tutti i dispositivi della stessa rete, verifica se il router indica una connessione attiva e se riceve una configurazione di rete valida; se il problema persiste, contatta il provider. Il fatto che più dispositivi non funzionino insieme orienta la ricerca verso un componente condiviso, ma non lo identifica in modo conclusivo.

Se il problema si presenta soltanto con un dominio, può essere utile verificarne la risoluzione con un altro resolver o da un’altra rete e confrontare i risultati. Se i dati differiscono, la discrepanza è un indizio da approfondire, non la conferma che una risposta sia errata: cache, configurazione e contesto della query possono influire. Per siti di lavoro o servizi gestiti, la persona responsabile del DNS o del servizio può disporre di informazioni che una verifica domestica non offre.

Il criterio pratico è procedere dalle azioni reversibili a quelle più invasive: confermare il nome, osservare la connettività generale, eseguire query riproducibili e modificare una variabile alla volta. Non cambiare più impostazioni contemporaneamente, non condividere password e non ripristinare il router come prima mossa. Se il problema riguarda una rete di lavoro, consulta l’amministratore prima di cambiare i parametri. Un test restringe le ipotesi; non sostituisce l’esame della configurazione e del servizio coinvolti.

Fonti e limiti di queste verifiche

L’architettura generale del DNS è descritta nella RFC 1034, una specifica tecnica sui concetti e i meccanismi del Domain Name System. La documentazione Microsoft offre indicazioni pratiche sulla risoluzione dei nomi in Windows ed esempi di utilizzo di nslookup. Mozilla documenta un’opzione di Firefox che può far seguire alle query del browser un percorso diverso dalla normale configurazione DNS del sistema.

Questa guida non attribuisce un problema a un provider, router, browser o sito senza dati specifici sulla connessione interessata. Le istruzioni dei comandi variano tra i sistemi e l’output dipende dal nome interrogato, dal resolver e dal momento. Le verifiche descritte servono a raccogliere indizi riproducibili; non sono un audit DNS né una misurazione delle prestazioni.

Nell’interpretare i risultati, distingui una risposta DNS dal successivo accesso al servizio. Se la query restituisce una risposta ma la pagina non si carica, il problema può trovarsi in un’altra fase. Se la query fallisce, la causa può essere ancora il dispositivo, la rete, il resolver o le informazioni del dominio. Per individuarla servono più elementi di un messaggio di errore.