Glossario · Termine

DNS in parole semplici

Il DNS (Domain Name System) è il sistema che traduce i nomi di dominio come compliancecompass.de in indirizzi IP tecnici.

In sintesi
Significato
Domain Name System, sistema dei nomi a dominio
Funzione
Traduce i nomi di dominio in indirizzi IP
Ruolo
Infrastruttura critica di internet
Rapporto con la NIS2
I fornitori di servizi DNS sono infrastruttura digitale
Aggiornamento
giugno 2026
Redazione
Compliance Compass

Che cos’è il DNS?

Il DNS (Domain Name System) funziona come l’elenco telefonico di internet: traduce i nomi di dominio leggibili dalle persone (ad esempio compliancecompass.de) negli indirizzi IP numerici di cui i computer hanno bisogno per collegarsi. A ogni apertura di un sito il computer chiede l’indirizzo IP corrispondente attraverso più livelli — dal resolver ai server radice e ai server TLD, fino al name server autoritativo. Questo processo di risoluzione si svolge in secondo piano in pochi millisecondi ed è il presupposto perché funzionino la posta elettronica, il web e quasi ogni servizio online.

Perché il DNS è critico

Se il DNS si guasta o viene manipolato, i servizi diventano irraggiungibili oppure gli utenti finiscono senza accorgersene su pagine contraffatte. Poiché quasi ogni applicazione dipende da una risoluzione dei nomi funzionante, il DNS è uno strato centrale e spesso sottovalutato della cibersicurezza. Meccanismi di protezione come DNSSEC (risposte firmate contro la manipolazione), name server ridondanti e il monitoraggio dei tempi di risoluzione rientrano perciò in ogni seria gestione del rischio.

Rischi tipici del DNS

Il DNS e la NIS2

Il DNS è infrastruttura critica. I fornitori di servizi DNS e i gestori di registri di nomi a dominio TLD rientrano espressamente nell’infrastruttura digitale ai sensi della direttiva NIS2, recepita in Italia con il decreto NIS (D.Lgs. 138/2024) ed efficace dal 16 ottobre 2024, e possono essere qualificati essi stessi come soggetto essenziale o soggetto importante. Ma anche le imprese che il DNS si limitano ad acquistarlo hanno una responsabilità: devono valutare la disponibilità della risoluzione dei nomi come parte della propria sicurezza della catena di approvvigionamento (articolo 21, paragrafo 2, lettera d, della direttiva).

In concreto: un negozio online di medie dimensioni subisce un attacco DDoS contro il name server del proprio provider di hosting. Il negozio è in rete, ma il suo dominio non viene più risolto e gli ordini si interrompono. Poiché il disservizio perturba in modo rilevante l’erogazione del servizio, l’impresa verifica la catena di notifica della NIS2: pre-notifica entro 24 ore, notifica entro 72 ore e relazione finale entro un mese, in Italia al CSIRT Italia presso l’ACN.

Per approfondire: ICANN — coordinamento del sistema globale dei nomi a dominio

Domande frequenti

Che cosa fa il DNS, in parole semplici?

Il DNS (Domain Name System) traduce i nomi di dominio leggibili dalle persone, come compliancecompass.de, negli indirizzi IP numerici di cui i computer hanno bisogno per collegarsi: è l’elenco telefonico di internet. A ogni apertura di un sito il computer chiede l’indirizzo giusto attraverso più livelli, dal resolver ai server radice e ai server TLD fino al name server autoritativo. Senza questa risoluzione dei nomi non funzionano né la posta elettronica né il web.

Perché il DNS è critico per la sicurezza?

Il DNS è critico per la sicurezza perché quasi ogni applicazione online dipende da una risoluzione dei nomi funzionante. Se il DNS si guasta o viene manipolato, i servizi diventano irraggiungibili oppure gli utenti finiscono senza accorgersene su pagine contraffatte. Meccanismi di protezione come DNSSEC (risposte firmate contro la manipolazione), name server ridondanti e il monitoraggio dei tempi di risoluzione rientrano perciò in ogni seria gestione del rischio di cibersicurezza.

Il DNS rientra nella NIS2?

Sì. I fornitori di servizi DNS e i gestori di registri di nomi a dominio TLD rientrano espressamente nell’infrastruttura digitale dell’allegato I della direttiva (UE) 2022/2555, recepita in Italia con il decreto NIS (D.Lgs. 138/2024), in vigore dal 16 ottobre 2024. Possono quindi essere qualificati essi stessi come soggetto essenziale o soggetto importante e devono attuare le misure di gestione dei rischi, gli obblighi di notifica e la registrazione sulla piattaforma ACN. Anche le imprese che il DNS si limitano ad acquistarlo devono però valutare la disponibilità della risoluzione dei nomi come parte della sicurezza della propria catena di approvvigionamento.

Infrastruttura digitale

Proteggere la raggiungibilità

Compliance Compass aiuta i gestori di infrastrutture digitali a soddisfare in modo strutturato i requisiti della NIS2.