Quando acquisti tramite i link sul nostro sito potremmo guadagnare una commissione di affiliazione, senza alcun costo aggiuntivo per l’utente.
Cambiare DNS aggira solo i blocchi di risoluzione, la VPN cifra tutto il traffico. Cosa cambia in Italia tra Piracy Shield, velocità e privacy
Dal 17 luglio 2026 un ordine di blocco italiano può raggiungere anche un fornitore di DNS o di VPN con sede all’estero: lo hanno stabilito due sentenze del TAR del Lazio sul Piracy Shield. È il punto d’arrivo di un percorso iniziato nel 2023 che ha cambiato il valore pratico dei due strumenti più citati quando un sito smette di rispondere. Cambiare i DNS e attivare una VPN vengono spesso proposti come alternative equivalenti, ma agiscono su livelli diversi della connessione, hanno costi diversi e davanti ai blocchi non pesano più allo stesso modo.
Il DNS è solo la rubrica della rete
Quando si digita un indirizzo, il dispositivo chiede a un server DNS di tradurre quel nome nell’IP del sito. Di default la domanda va al resolver dell’operatore, che può rispondere “non esiste” a un dominio finito in una lista di blocco. Cambiare DNS significa fare la stessa domanda a un altro servizio, Google o Cloudflare per esempio. Il traffico vero, dopo la risoluzione del nome, viaggia esattamente come prima.
L’operatore continua quindi a vedere l’IP contattato e, in una connessione HTTPS, anche il nome del sito nel campo SNI dell’handshake. I browser possono cifrare le richieste DNS con DNS over HTTPS, ma la destinazione resta leggibile. E la legge 93 del 2023, quella del Piracy Shield, chiede ai provider di intervenire entro 30 minuti dalla segnalazione bloccando sia la risoluzione DNS sia l’instradamento verso gli IP: davanti a un blocco sull’indirizzo, il DNS alternativo non serve a nulla.
Anche i resolver pubblici hanno smesso di essere una zona franca. Da fine maggio 2025 i DNS di Google applicano i blocchi sui domini segnalati attraverso la piattaforma. Cloudflare invece si è rifiutata di filtrare 1.1.1.1 e a gennaio 2026 AGCOM le ha notificato una sanzione da 14,2 milioni di euro, contro cui la società ha fatto ricorso l’8 marzo.
La VPN sposta tutto il traffico, a un prezzo
Una VPN lavora un piano più in basso. L’app crea un tunnel cifrato tra il dispositivo e un server del provider, e tutto il traffico passa da lì: le richieste DNS, i pacchetti HTTPS, le app in background. L’operatore vede una sola cosa, una connessione cifrata verso il server VPN. I siti visitati vedono l’IP di quel server, non quello dell’utente, e un blocco applicato dalla rete italiana non tocca un traffico che esce, a tutti gli effetti, da Francoforte o da Zurigo.
Il prezzo si paga in banda: nella classifica delle migliori VPN 2026 di TurboLab.it il calo misurato con protocolli recenti come WireGuard resta tra il 5 e il 15%, un DNS alternativo invece non tocca la velocità di download. C’è poi la questione della fiducia: con la VPN attiva non è più l’operatore a vedere il traffico, è il provider. Per questo i servizi seri fanno verificare la politica no-log da revisori esterni, Deloitte nel caso di Surfshark, PricewaterhouseCoopers per NordVPN, e pubblicano i risultati.
Piracy Shield e i blocchi che il DNS non aggira
Le due sentenze del TAR, la 13201 e la 13202, hanno allargato il perimetro del sistema. Secondo i giudici AGCOM può rivolgere gli ordini di blocco anche ai fornitori di DNS e VPN con sede all’estero, perché quello che conta è dove si producono gli effetti dell’attività illecita, cioè in Italia, e non dove si trova il server. Le stesse sentenze hanno confermato le ingiunzioni dinamiche, gli ordini che si aggiornano da soli quando un sito pirata cambia dominio o indirizzo.
Sul funzionamento pratico i numeri restano contestati. Uno studio dell’Università di Twente, presentato alla conferenza CNSM 2025 su dati raccolti da febbraio 2024 a giugno 2025, ha contato 7.114 domini colpiti da blocchi collaterali, 510 dei quali confermati come siti legittimi senza legami con lo streaming illegale, con un blocco medio durato 320 giorni. AGCOM, sul proprio sito, risponde con un tasso di errore dello 0,0057% su 122.481 segnalazioni, una cifra che la commissaria Elisa Giomi ha messo in discussione citando proprio quella ricerca.
Per chi naviga la conseguenza è concreta. Un sito irraggiungibile per un blocco sul nome torna a funzionare cambiando resolver; un sito finito in un blocco IP, magari perché condivide l’indirizzo con un servizio segnalato, no.
Quando basta cambiare DNS
Ci sono situazioni in cui il DNS è la scelta giusta e la VPN sarebbe un’esagerazione. La prima è la lentezza: il resolver dell’operatore è a volte il collo di bottiglia di ogni pagina, e passare a un servizio più rapido si sente subito. La seconda è il filtro famiglia, con resolver come OpenDNS o CleanBrowsing che bloccano intere categorie di siti su tutti i dispositivi di casa senza installare nulla. La terza è il blocco applicato solo a livello di nome, che resta il caso più frequente per i domini segnalati di recente.
Su PC abbiamo raccolto i passaggi nella nostra guida su come cambiare DNS su Windows 10 e 11, e la stessa logica vale per il router, dove l’impostazione si propaga a tutta la rete domestica. Quello che il DNS non farà mai è mostrare il catalogo estero di una piattaforma di streaming, nascondere l’IP a un sito o proteggere i dati su una rete Wi-Fi che non si controlla.
Quando serve una VPN
Sulla rete Wi-Fi di un albergo o di un aeroporto il contenuto delle pagine è già protetto dall’HTTPS, quindi nessuno legge le password guardando il traffico. Quello che il gestore della rete vede sono i metadati: quali siti vengono contattati, quando, per quanto tempo, più le richieste DNS se non sono cifrate. La VPN copre esattamente quella parte.
Due dettagli separano una VPN utile da una che dà solo l’illusione. Il kill switch interrompe la connessione se il tunnel cade, invece di lasciar passare il traffico in chiaro. La giurisdizione decide a quali leggi risponde il provider: Proton VPN a quella svizzera, Mullvad a quella svedese, e nel 2023 ha lasciato una perquisizione a mani vuote perché non aveva dati da consegnare, mentre un servizio con sede negli Stati Uniti risponde a un paese dell’alleanza di intelligence dei Five Eyes. Dopo le sentenze del TAR, la sede del provider è diventata il primo criterio che decide se un ordine italiano lo raggiunge.




Lascia un commento