DIAGNOSTICA DELLE RETI • GUIDA 06

DNS: diagnosticare i problemi di risoluzione

Se Internet funziona tramite indirizzo IP ma i siti non si aprono usando il loro nome, il problema può essere nella risoluzione DNS. Vediamo come verificarlo con nslookup, cache DNS e test mirati.

Livello: base/intermedio DNS Windows / Internet

Quando digitiamo un indirizzo come www.example.com, il computer deve prima scoprire quale indirizzo IP corrisponde a quel nome.

Questo lavoro viene svolto dal sistema DNS. Se la risoluzione dei nomi fallisce, la connessione Internet può sembrare completamente inutilizzabile anche quando il traffico IP continua a funzionare.

💡 Concetto chiave

Se riesci a raggiungere un indirizzo IP pubblico ma non riesci a risolvere un nome di dominio, hai già un forte indizio che il problema possa riguardare il DNS.

🔗 Cosa fa il DNS

In modo semplificato, il processo è questo:

Browser
Richiesta DNS
Server DNS
Indirizzo IP

Il browser può quindi utilizzare l’indirizzo IP ricevuto per provare a stabilire la connessione verso il server.

🔍 Come riconoscere un possibile problema DNS

Un test molto semplice consiste nel confrontare la raggiungibilità di un IP con quella di un nome.

Proviamo prima:

ping 1.1.1.1

Poi:

ping google.com

Se il primo test funziona ma il secondo fallisce a causa dell’impossibilità di trovare il nome host, il DNS diventa uno dei primi elementi da controllare.

⌨️ Usare nslookup

Su Windows possiamo interrogare direttamente il sistema DNS utilizzando:

nslookup google.com

Un risultato potrebbe essere:

Server: router.home Address: 192.168.1.1 Risposta da un server non autorevole: Nome: google.com Addresses: 2a00:1450:4002:... 142.250.184.14

Qui possiamo osservare sia il server DNS interrogato sia gli indirizzi restituiti per il dominio.

Server autorevole e non autorevole

Con nslookup può comparire la dicitura risposta da un server non autorevole.

Questo non significa che la risposta sia errata. Significa semplicemente che il server interrogato non è il server DNS autorevole della zona, ma sta restituendo una risposta ottenuta tramite la normale gerarchia DNS o dalla propria cache.

🖥️ Interrogare un DNS specifico

Uno dei test più utili consiste nel confrontare server DNS diversi.

Ad esempio, per interrogare direttamente Cloudflare:

nslookup google.com 1.1.1.1

Oppure Google Public DNS:

nslookup google.com 8.8.8.8

Se la risoluzione fallisce con il DNS configurato ma funziona utilizzando un resolver alternativo, abbiamo ottenuto un indizio molto utile.

Alcuni resolver DNS pubblici

Servizio IPv4 principale IPv4 secondario
Cloudflare 1.1.1.1 1.0.0.1
Google Public DNS 8.8.8.8 8.8.4.4
Quad9 9.9.9.9 149.112.112.112

⚠️ Cambiare DNS non ripara tutto

Un DNS alternativo può aiutare quando il problema riguarda realmente la risoluzione dei nomi. Non può invece risolvere una portante DSL assente, una fibra disconnessa, un Wi-Fi instabile o una WAN senza connettività.

💻 Controllare quale DNS usa Windows

Possiamo leggere i server DNS configurati utilizzando:

ipconfig /all

Nell’interfaccia attiva cerchiamo:

Server DNS . . . . . . . . . . . : 192.168.1.1

oppure, ad esempio:

Server DNS . . . . . . . . . . . : 1.1.1.1 1.0.0.1

DNS del router o DNS diretto?

In molte reti domestiche il dispositivo utilizza come DNS l’indirizzo del router.

192.168.1.1

Il router può quindi inoltrare le richieste verso resolver configurati automaticamente dall’ISP oppure impostati manualmente.

In altre configurazioni, il client utilizza direttamente server DNS pubblici.

🧹 La cache DNS

Per evitare di ripetere continuamente le stesse richieste, sistemi operativi e resolver possono memorizzare temporaneamente i risultati DNS.

Su Windows possiamo visualizzare la cache locale con:

ipconfig /displaydns

E cancellarla con:

ipconfig /flushdns

Quando serve davvero flushdns

Svuotare la cache può essere utile quando Windows conserva una risposta DNS non più valida o quando stiamo facendo test diagnostici e vogliamo evitare di riutilizzare dati memorizzati.

Non è un comando per velocizzare Internet

ipconfig /flushdns non aumenta la banda e non migliora automaticamente il ping. Agisce soltanto sulla cache DNS locale.

🕑 DNS lento e DNS non funzionante

Sono due situazioni differenti.

Problema Possibile comportamento
DNS non raggiungibile Le richieste possono andare in timeout e i domini non vengono risolti
DNS lento La risoluzione iniziale può richiedere più tempo
Record errato o obsoleto Il dominio può essere associato a un indirizzo non corretto
Cache locale problematica Un singolo dispositivo può continuare a usare informazioni vecchie

🔎 Un sito non si apre: è sempre colpa del DNS?

No. Un singolo sito può risultare irraggiungibile per moltissimi motivi:

  • Server remoto offline.
  • Problemi di routing.
  • Firewall.
  • Problemi CDN.
  • Configurazione TLS o HTTPS.
  • Problemi DNS.

Per questo la diagnostica deve separare risoluzione del nome e raggiungibilità del server.

🛠️ Procedura pratica di diagnostica DNS

01

Verifica Internet tramite IP

Prova ad esempio:

ping 1.1.1.1
02

Prova a risolvere un dominio

nslookup google.com
03

Controlla il DNS configurato

ipconfig /all
04

Confronta un resolver alternativo

nslookup google.com 1.1.1.1
05

Controlla la cache locale

Se necessario, durante la diagnostica:

ipconfig /flushdns

🧩 Interpretazione rapida

Risultato Possibile interpretazione
1.1.1.1 raggiungibile, dominio non risolto Possibile problema DNS
DNS predefinito fallisce, 1.1.1.1 risponde Problema possibile sul resolver configurato
Nessun IP pubblico raggiungibile Il problema probabilmente non è solo DNS
Solo un dispositivo ha problemi Controllare configurazione e cache locale
Tutti i dispositivi falliscono sullo stesso DNS Controllare router o resolver utilizzato
Solo un dominio non funziona Indagare anche server remoto, routing e record specifici

🧠 Cosa devi ricordare

  • Il DNS traduce i nomi di dominio in indirizzi IP.
  • La connettività IP e la risoluzione DNS sono due cose differenti.
  • nslookup permette di interrogare direttamente il DNS.
  • Puoi confrontare resolver differenti durante la diagnostica.
  • ipconfig /all mostra i DNS utilizzati da Windows.
  • ipconfig /flushdns cancella soltanto la cache DNS locale.
  • Un singolo sito irraggiungibile non prova automaticamente un guasto DNS.
  • Cambiare DNS non risolve problemi fisici o di connettività WAN.

Domande frequenti

Cos’è il DNS?

È il sistema utilizzato per associare nomi di dominio come example.com agli indirizzi IP necessari per raggiungere i relativi servizi.

A cosa serve nslookup?

Permette di interrogare un server DNS e visualizzare le informazioni restituite per un dominio.

Come capisco se il problema è davvero il DNS?

Un indizio importante è quando la connettività verso indirizzi IP pubblici funziona, mentre la risoluzione dei nomi di dominio fallisce.

Posso testare un DNS diverso senza cambiare le impostazioni?

Sì. Con nslookup puoi specificare direttamente il resolver, ad esempio nslookup google.com 1.1.1.1, senza modificare la configurazione permanente.

Quali DNS pubblici posso provare?

Tra i resolver pubblici più conosciuti ci sono Cloudflare, Google Public DNS e Quad9. La scelta definitiva dipende dalle proprie esigenze.

A cosa serve ipconfig /flushdns?

Cancella i record DNS memorizzati nella cache locale di Windows, obbligando il sistema a richiedere nuovamente le informazioni quando necessario.

Un DNS diverso aumenta la velocità della fibra?

No. Il DNS può influenzare il tempo necessario per risolvere inizialmente un nome di dominio, ma non aumenta la banda disponibile sulla connessione FTTC o FTTH.

Se un sito non si apre è sempre colpa del DNS?

No. Potrebbero esserci problemi sul server remoto, sul routing, sulla CDN, sul firewall o su altri componenti. Il DNS è soltanto una delle possibili cause.