---
id: "dns-abuse"
kind: "glossary-term"
title: "abuso del DNS"
language: "it"
category: "Sicurezza e abusi"
updated: "2026-10-10T23:12:43Z"
canonical: "https://tldlog.com/it/glossario/abuso-dns/"
translations:
  en: "https://tldlog.com/glossary/dns-abuse/"
  es: "https://tldlog.com/es/glosario/uso-indebido-dns/"
  de: "https://tldlog.com/de/glossar/dns-missbrauch/"
  fr: "https://tldlog.com/fr/glossaire/utilisation-malveillante-dns/"
  pt-BR: "https://tldlog.com/pt/glossario/abuso-dns/"
  ru: "https://tldlog.com/ru/glossariy/zloupotreblenie-dns/"
  zh-Hans: "https://tldlog.com/zh/cihui/dns-lanyong/"
---

# abuso del DNS

L'uso dannoso dei nomi a dominio o del DNS. Dal 5 aprile 2024, i contratti dei gTLD dell'ICANN lo definiscono come malware, botnet, phishing, pharming e lo spam usato per diffonderli. Registri e registrar devono intervenire tempestivamente sulle segnalazioni ben documentate. Altri gruppi usano definizioni più ampie.

L'abuso del DNS è l'uso dei nomi a dominio per danneggiare le persone: diffondere software dannoso, controllare computer violati o indurre qualcuno a cedere le proprie password. Nei contratti dell'ICANN con le aziende che gestiscono e vendono i domini generici ha un significato ristretto e definito, e queste aziende devono intervenire quando ne hanno prove solide. Ciò che un sito web dice o vende è una questione diversa.

## Che cos'è l'abuso del DNS

In senso ampio, l'abuso del DNS è qualsiasi uso dannoso dei nomi a dominio o del DNS. Dal 5 aprile 2024 i contratti gTLD dell'ICANN, il RAA e il Registry Agreement, lo definiscono come cinque tipi di danno, riprendendo le definizioni del rapporto SAC 115 dell'SSAC.

L'elenco è nato nel settore. Registri e registrar hanno lanciato nell'ottobre 2019 il Framework to Address Abuse, volontario e con le stesse cinque categorie; a ottobre 2026 conta 48 firmatari. Il Consiglio di amministrazione dell'ICANN ha approvato le modifiche contrattuali il 21 gennaio 2024.

L'ICANN mantiene una definizione ristretta per restare entro il proprio mandato. Alcuni ccTLD, che i contratti dell'ICANN non vincolano, includono anche frodi e truffe.

## I cinque tipi della definizione dell'ICANN

- **Malware:** software dannoso eseguito senza il consenso dell'utente.
- **Botnet:** reti di computer infetti controllati a distanza da un attaccante, spesso tramite domini di comando e controllo.
- **Phishing:** inganno che porta le vittime a rivelare password o altri dati sensibili tramite messaggi che imitano quelli autentici o siti web contraffatti.
- **Pharming:** dirottamento degli utenti verso siti fraudolenti manomettendo o avvelenando le risposte del DNS. Il phishing inganna la persona; il pharming altera il DNS.
- **Spam:** posta elettronica non richiesta inviata in massa, che conta solo quando veicola uno degli altri quattro.

Il fast flux e i DGA sono tecniche al servizio di questi danni, non categorie a sé.

## Abuso del DNS e abuso dei contenuti

Lo Statuto dell'ICANN le vieta di regolare i contenuti dei servizi che usano nomi a dominio, e le modifiche del 2024 hanno lasciato fuori di proposito i contenuti dei siti web. Merci contraffatte o discorsi illeciti su un sito web funzionante sono abuso dei contenuti. Anche le frodi in generale, come le truffe con le criptovalute, restano fuori dalla definizione contrattuale. Inoltre registri e registrar non possono rimuovere una singola pagina: possono agire solo sull'intero dominio.

Il Framework indica comunque quattro tipi di contenuto per cui un registro o un registrar dovrebbe intervenire anche senza un ordine del giudice: il CSAM, la vendita illegale di oppioidi online, la tratta di esseri umani e gli incitamenti alla violenza specifici e credibili. L'IWF, un servizio di segnalazione con sede nel Regno Unito, si occupa di far rimuovere il CSAM; a ottobre 2026 registri e registrar possono riceverne gli avvisi gratuitamente.

## Domini registrati con intento malevolo e domini compromessi

Un dominio registrato con intento malevolo è stato registrato per causare danni. Un dominio compromesso appartiene a un assegnatario in buona fede il cui sito web o account è stato violato. Sospenderlo bloccherebbe anche il sito legittimo, la sua posta e tutti i sottodomini, e per questo l'ICANN avverte che la sospensione può non essere la misura giusta.

Due casi tratti dalle indicazioni dell'ICANN, con nomi riservati:

- Un link di phishing che si spaccia per una banca porta a bank-login.example, registrato cinque giorni prima. Il registrar lo sospende con clientHold entro due giorni lavorativi.
- Una pagina di phishing si trova su city.autobrand.example, sottodominio del dominio di un concessionario d'auto registrato tre anni prima. Entro tre giorni lavorativi il registrar chiede all'assegnatario di rimuoverla entro una data stabilita.

Questi tempi sono esempi, non scadenze.

## Che cosa devono fare registri e registrar

Per i gTLD, dal 5 aprile 2024:

1. **I registrar** pubblicano nella home page un indirizzo email o un modulo web per le segnalazioni di abuso, accessibile senza login, e confermano la ricezione di ogni segnalazione.
2. **I registri** pubblicano un contatto per gli abusi, con indirizzo postale.
3. **In presenza di prove concrete**, sufficienti a concludere ragionevolmente che un nome è usato per abuso del DNS, il registrar deve intervenire tempestivamente per fermarlo o ostacolarlo, tenendo conto dei danni collaterali. Il registro deve almeno trasmettere il caso al registrar, oppure intervenire direttamente.
4. **Nessuna scadenza fissa** definisce cosa significhi «tempestivamente», e nessuno è tenuto a violare la legge applicabile.

Dopo aver segnalato il caso al registrar e atteso un tempo ragionevole, chi segnala può presentare un reclamo alla Conformità contrattuale dell'ICANN. Una notifica di inadempimento a cui non si pone rimedio può portare alla sospensione o alla risoluzione del contratto. A ottobre 2026 l'ICANN riferisce di quasi 530 indagini tra il 5 aprile 2024 e il 5 aprile 2026, di cui più di 480 concluse: circa il 66% si è chiuso con interventi che hanno fermato l'abuso e un altro 8% con misure che lo hanno ostacolato. Sono stati mitigati oltre 25.000 domini e sono state emesse quattro notifiche di inadempimento per abuso del DNS.

L'11 dicembre 2025 il Consiglio della GNSO ha avviato due PDP: il primo, sui controlli dei domini collegati, ha chiuso il 28 settembre 2026 la consultazione pubblica sul suo rapporto iniziale; il secondo, a ottobre 2026, non si era ancora riunito. Nessuno dei due ha introdotto nuovi obblighi.

Nell'Unione europea la NIS2 impone ai paesi dell'UE di obbligare, tramite le loro leggi nazionali (da adottare entro il 17 ottobre 2024), i registri dei TLD e i fornitori di servizi di registrazione, ccTLD compresi, a conservare dati di registrazione accurati e verificati e a rispondere alle richieste di accesso entro 72 ore; a ottobre 2026 le leggi nazionali variano. La direttiva cita l'abuso del DNS solo come motivo di questi obblighi: non lo definisce e non impone rimozioni.

## Come si misura l'abuso

La maggior parte dei dati proviene da blocklist di reputazione. Un dominio presente in elenco è stato segnalato, non riconosciuto come abusivo, quindi i conteggi rappresentano al massimo un limite superiore.

A ottobre 2026 ICANN Domain Metrica monitora phishing, malware e comando e controllo di botnet, ma non lo spam in generale, per TLD e per registrar. A settembre 2026 ha aggiunto Time to Mitigation, una stima di quanto a lungo un dominio segnalato continua a funzionare.

## Fonti

- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [Framework to Address Abuse (website and PDF)](https://dnsabuseframework.org/)

## termini correlati

- [phishing](https://tldlog.com/it/glossario/phishing/)
- [malware](https://tldlog.com/it/glossario/malware/)
- [botnet](https://tldlog.com/it/glossario/botnet/)
- [pharming](https://tldlog.com/it/glossario/pharming/)
