Come configurare il DNS criptato su MacOS tramite DoT (DNS-over-TLS)

Da MacOS Big Sur a superiori, il sistema operativo di casa Apple include nativamente sul proprio sistema operativo la possibilità di configurare il DNS-over-HTTPS (DoH) o DNS-over-TLS (DoT)

In questo tutorial vedremo come configurare DoT su MAcOS.
DoT permette di criptare i dati relativi alle risoluzioni DNS tramite protocollo TCP e ottenere una maggior riservatezza delle query DNS, per quanto riguarda la rete informatica locale e sul web.

NOTA: Il fornitore del server di destinazione (recursor) per il servizio DoT può sempre mantenere dei log contenenti alcuni dati quali il vostro indirizzo IP, e le query da voi richieste con data e ora.

Per configurare DoT su MacOS dovremo caricare un profilo di configurazione per i DNS. Paul Miller ha creato una serie di profili preconfigurati per diversi provider. i profili possono esser scaricari a questo link: Github.

Ecco come configurare DoT su MacOS:

  1. Scaricate il profilo del provider che avete scelto da GitHub e aprire il file
  2. Andate su: Apple > Impostazioni di sistema > Nella barra laterarle cliccare su: Privacy e sicurezza > Sulla destra, cliccare su: Profili
    NOTA: Durante l’installazione potrebbe esserti richiesto di inserire la password o altre info.
  3. Nella sezione Scaricati fare doppio clicl sul profilo
  4. Controllare il contenuto del profilo, e se è ok cliccare su: continua > Installa o Iscriviti

Potrete vreficare in ogni momento i profili installati su:
2. Apple > Impostazioni di sistema > Nella barra laterarle cliccare su: Privacy e sicurezza > Sulla destra, cliccare su: Profil
Qui potrete selezionare il profilo desiderato per vederne le informazioni.i

NOTA: Per scegliere il provider migliore, potrete trovare una selezione di alcuni scelti da Prosdo.com con indirizzi DoT nell’articolo: i 5 migliori Public DNS scelti da Prosdo.com.